Protección CSRF de Rails + Angular.js: protect_from_forgery me hace cerrar sesión en POST

Si la protect_from_forgeryopción se menciona en application_controller, puedo iniciar sesión y realizar cualquier solicitud GET, pero en la primera solicitud POST Rails restablece la sesión, lo que me desconecta. protect_from_forgeryDesactivé la opción temporalmente, pero me gustaría usarla con...