MediaWiki:Apihelp-main-param-crossorigin

De testwiki
Saltar al navigation Saltar al recerca

Quando se accede al API usante un requesta AJAX inter dominios (CORS) e usante un fornitor de sessiones que es secur contra le falsification de requestas inter sitos (CSRF) (como OAuth), usa isto in loco de origin=* pro rende le requesta authenticate (i.e., con session aperte). Isto debe esser includite in omne requesta preparatori, e dunque debe facer parte del URI del requesta (e non del corpore POST).

Nota que le major parte del fornitores de sessiones, includente le sessiones normal a base de cookies, non supporta le CORS authenticate e non pote esser usate con iste parametro.