Proteção Rails CSRF + Angular.js: protect_from_forgery me faz sair do POST

Se a protect_from_forgeryopção for mencionada em application_controller, eu posso efetuar login e executar quaisquer solicitações GET, mas na primeira solicitação POST, o Rails redefine a sessão, o que me desconecta. protect_from_forgeryDesativei a opção temporariamente, mas gostaria de usá-la com...