MediaWiki:Apihelp-main-param-origin
När API:et används genom en cross-domain AJAX-begäran (CORS), ange detta till den ursprungliga domänen. Detta måste inkluderas i alla pre-flight-begäran, och mpste därför vara en del av den begärda URI:n (inte i POST-datat). Detta måste inkluderas i alla pre-flight-begäranden och måste därför vara en del av begäran-URI:n (inte POST-texten).
För autentiserade förfrågningar måste detta matcha ett av ursprungen i Origin headern exakt, så den måste vara inställd på något i stil med https://en.wikipedia.org eller https://meta.wikimedia.org . Om den här parametern inte matchar Origin headern returneras ett 403-svar. Om den här parametern matchar Origin headern och ursprunget är tillåtet, kommer rubrikerna Access-Control-Allow-Origin och Access-Control-Allow-Credentials att ställas in.
För icke-autentiserade förfrågningar, ange värdet * . Detta kommer att göra att Access-Control-Allow-Origin headern ställs in, men Access-Control-Allow-Credentials kommer att vara false och all användarspecifik data kommer att begränsas.