MediaWiki:Apihelp-main-param-origin
En accĂ©dant Ă lâAPI en utilisant une requĂȘte AJAX inter-domaines (CORS), mettre le domaine dâorigine dans ce paramĂštre. Il doit ĂȘtre inclus dans toute requĂȘte de pre-flight, et doit donc faire partie de lâURI de la requĂȘte (pas du corps du POST).
Pour les requĂȘtes authentifiĂ©es, il doit correspondre exactement Ă une des origines dans lâentĂȘte Origin
header, donc il doit ĂȘtre fixĂ© avec quelque chose comme https://en.wikipedia.org ou https://meta.wikimedia.org. Si ce paramĂštre ne correspond pas Ă lâentĂȘte Origin
, une rĂ©ponse 403 sera renvoyĂ©e. Si ce paramĂštre correspond Ă lâentĂȘte Origin
et que lâorigine est en liste blanche, des entĂȘtes Access-Control-Allow-Origin
et Access-Control-Allow-Credentials
seront positionnés.
Pour les requĂȘtes non authentifiĂ©es, spĂ©cifiez la valeur *. Cela positionnera lâentĂȘte Access-Control-Allow-Origin
, mais Access-Control-Allow-Credentials
vaudra false
et toutes les donnĂ©es spĂ©cifiques Ă lâutilisateur seront filtrĂ©es.