MediaWiki:Apihelp-main-param-crossorigin

Från Wikiskola
Hoppa till navigering Hoppa till sök

När du ansluter till API:et med en AJAX-begäran över flera domäner (CORS) och använder en sessionsleverantör som är säker mot CSRF-attacker (cross-site request forgery) (t.ex. OAuth), använd detta istället för origin=* för att autentisera begäran (dvs. inte logga ut). Detta måste inkluderas i alla pre-flight-begäranden och måste därför vara en del av begäran-URI:n (inte POST-texten).

Observera att de flesta sessionsleverantörer, inklusive vanliga cookie-baserade sessioner, inte stöder autentiserade CORS och inte kan användas med denna parameter.