Lompat ke isi

MediaWiki:Apihelp-main-param-crossorigin

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung

Saat mengakses API menggunakan permintaan AJAX lintas domain (CORS) dan menggunakan penyedia sesi yang aman terhadap serangan pemalsuan permintaan lintas situs (CSRF) (seperti OAuth), gunakan ini alih-alih origin=* untuk membuat permintaan terautentikasi (yaitu, tidak keluar log). Ini harus disertakan dalam setiap permintaan pra-penerbangan, dan oleh karena itu harus menjadi bagian dari URI permintaan (bukan tubuh POST).

Perhatikan bahwa sebagian besar penyedia sesi, termasuk sesi berbasis kuki baku, tidak mendukung CORS terautentikasi dan tidak dapat digunakan dengan parameter ini.