MediaWiki:Apihelp-main-param-origin
Pokud k API přistupujete pomocí mezidoménového AJAXového požadavku (CORS), nastavte tento parametr na doménu původu. Musí být součástí všech předběžných požadavků, takže musí být součástí URI požadavku (nikoli těla POSTu).
U autentizovaných požadavků hodnota musí přesně odpovídat jednomu z původů v hlavičce Origin
, takže musí být nastavena na něco jako https://en.wikipedia.org nebo https://meta.wikimedia.org. Pokud parametr neodpovídá hlavičce Origin
, bude vrácena odpověď 403. Pokud parametr odpovídá hlavičce Origin
a tento původ je na bílé listině, budou nastaveny hlavičky Access-Control-Allow-Origin
a Access-Control-Allow-Credentials
.
U neautentizovaných požadavků uveďte hodnotu *. To způsobí nastavení hlavičky Access-Control-Allow-Origin
, ale hlavička Access-Control-Allow-Credentials
bude false
a budou omezena všechna data specifická pro uživatele.