当执行HTTP请求时,一个拦截器会从cookie中读取XSRF令牌(默认名字为XSRF-TOKEN),并且把它设置为一个HTTP头X-XSRF-TOKEN,由于只有运行在你自己的域名下的代码才能读取这个