Нашел решение: https://bitbucket.org/jespern/django-piston/issue/82/post-requests-fail-when-using-django-trunk, Кредит переходит к Брайану Самбрано.
Меня немного раздражает, что ему два года, патч создан и до сих пор не объединен с последним источником.
Чтобы исправить это, примените патч к файлу поршню / resource.py, добавив self.csrf_exempt = getattr (self.handler, 'csrf_exempt', True) , как показано ниже:
self.handler = handler()
+ self.csrf_exempt = getattr(self.handler, 'csrf_exempt', True)
if not authentication:
self.authentication = NoAuthentication()