MediaWiki:Apihelp-main-param-origin
使用跨域AJAX請求(CORS)訪問API時,請將其設置為來源域。這必須包括在任何預檢請求中,因此必須是請求URI(而不是POST正文)的一部分。
對於已驗證的請求,這必須正確匹配Origin
標頭中的來源之一,因此必須將其設置為類似https://zh.wikipedia.org或https://meta.wikimedia.org的值。如果此參數與Origin
標頭不匹配,將返回403響應。如果此參數與Origin
標頭匹配並且來源被允許,則將設置Access-Control-Allow-Origin
和Access-Control-Allow-Credentials
標頭。
對於未驗證的請求,請指定值*。這將導致Access-Control-Allow-Origin
標頭被設置,但Access-Control-Allow-Credentials
將為false
,且所有用戶特定數據將受限制。