SPAのCSRF対策

Rails API + SPA】ログイン方法とCSRF対策例 - Qiita https://qiita.com/k_kind/items/e26f03f4e24551b46b98

リクエストする際に、 'X-Requested-With': 'XMLHttpRequest' のヘッダを付けるだけ?

/* -----codeの行番号----- */