MediaWiki:Apihelp-main-param-origin

Z Wiki Ireneusz Sobieszczuk

Łącząc się z API używając żądań AJAX z innej domeny internetowej (CORS) ustaw wartość tego parametru na domenę źródłową. Parametr ten musi być uwzględniony w każdym podstawowym żądaniu, toteż musi być częścią URI żądania (nie częścią żądania POST).

W uwierzytelnionych żądaniach wartość tego parametru musi dokładnie odpowiadać jednej ze źródłowych domen w nagłówku Origin, powinna więc pasować do wzoru https://en.wikipedia.org lub https://meta.wikimedia.org. Jeżeli parametr nie odpowiada nagłówkowi Origin, zwrócona zostanie odpowiedź z błędem 403. Jeżeli parametr odpowiada nagłówkowi Origin, a domena źródłowa należy do akceptowanych, ustawione zostaną nagłówki Access-Control-Allow-Origin oraz Access-Control-Allow-Credentials.

W nieuwierzytelnionych żądaniach podaj wartość *. Sprawi to, że ustawiony zostanie nagłówek Access-Control-Allow-Origin, jednak nagłówek Access-Control-Allow-Credentials otrzyma wartość false a wszelkie dane dotyczące użytkownika będą ograniczone.