MediaWiki:Apihelp-main-param-crossorigin
Hoppa till navigering
Hoppa till sök
När du ansluter till API:et med en AJAX-begäran över flera domäner (CORS) och använder en sessionsleverantör som är säker mot CSRF-attacker (cross-site request forgery) (t.ex. OAuth), använd detta istället för origin=* för att autentisera begäran (dvs. inte logga ut). Detta måste inkluderas i alla pre-flight-begäranden och måste därför vara en del av begäran-URI:n (inte POST-texten).
Observera att de flesta sessionsleverantörer, inklusive vanliga cookie-baserade sessioner, inte stöder autentiserade CORS och inte kan användas med denna parameter.