ميدياويكي:Apihelp-main-param-crossorigin
اذهب إلى التنقل
اذهب إلى البحث
عند الوصول إلى واجهة برمجة التطبيقات (API) باستخدام طلب AJAX عبر النطاقات (CORS) واستخدام موفر جلسة آمن ضد هجمات تزوير طلبات المواقع المتعددة (CSRF) (مثل OAuth)، استخدم هذا بدلاً من origin=* لجعل الطلب مُصادقًا عليه (أي بدون تسجيل خروج). يجب تضمين هذا في أي طلب تمهيدي، وبالتالي يجب أن يكون جزءًا من مُعرّف الموارد المنتظم (URI) للطلب (وليس نص POST).
يُرجى ملاحظة أن معظم موفري الجلسات، بما في ذلك الجلسات القياسية القائمة على ملفات تعريف الارتباط، لا يدعمون CORS المُصادق عليه، ولا يمكن استخدامه مع هذه المعلمة.