MediaWiki:Apihelp-main-param-origin
Ao acessar a API usando uma solicitação AJAX por domínio cruzado (CORS), defina isto como o domínio de origem. Isto deve estar incluso em toda solicitação pre-flight, sendo portanto parte do URI da solicitação (ao invés do corpo do POST).
Para solicitações autenticadas, isto deve corresponder a uma das origens no cabeçalho Origin
, para que seja algo como https://pt.wikipedia.org ou https://meta.wikimedia.org. Se este parâmetro não corresponder ao cabeçalho Origin
, uma resposta 403 será retornada. Se este parâmetro corresponder ao cabeçalho Origin
e a origem for permitida (whitelisted), os cabeçalhos Access-Control-Allow-Origin
e Access-Control-Allow-Credentials
serão definidos.
Para solicitações não autenticadas, especifique o valor *. Isto fará com que o cabeçalho Access-Control-Allow-Origin
seja definido, porém o Access-Control-Allow-Credentials
será false
e todos os dados específicos para usuários tornar-se-ão restritos.