MediaWiki:Apihelp-main-param-origin
Łącząc się z API używając żądań AJAX z innej domeny internetowej (CORS) ustaw wartość tego parametru na domenę źródłową. Parametr ten musi być uwzględniony w każdym podstawowym żądaniu, toteż musi być częścią URI żądania (nie częścią żądania POST).
W uwierzytelnionych żądaniach wartość tego parametru musi dokładnie odpowiadać jednej ze źródłowych domen w nagłówku Origin
, powinna więc pasować do wzoru https://en.wikipedia.org lub https://meta.wikimedia.org. Jeżeli parametr nie odpowiada nagłówkowi Origin
, zwrócona zostanie odpowiedź z błędem 403. Jeżeli parametr odpowiada nagłówkowi Origin
, a domena źródłowa należy do akceptowanych, ustawione zostaną nagłówki Access-Control-Allow-Origin
oraz Access-Control-Allow-Credentials
.
W nieuwierzytelnionych żądaniach podaj wartość *. Sprawi to, że ustawiony zostanie nagłówek Access-Control-Allow-Origin
, jednak nagłówek Access-Control-Allow-Credentials
otrzyma wartość false
a wszelkie dane dotyczące użytkownika będą ograniczone.