MediaWiki:Apihelp-main-param-origin
Ao acessar a API usando uma requisição AJAX por domínio cruzado (CORS), defina isto como o domínio de origem. Isto deve estar incluso em toda requisição “pre-flight”, sendo portanto parte do URI da requisição (ao invés do corpo do POST).
Para requisições autenticadas, isto deve corresponder exatamente a uma das origens no cabeçalho Origin
, para que seja algo como https://pt.wikipedia.org ou https://meta.wikimedia.org. Se este parâmetro não corresponder ao cabeçalho Origin
, uma resposta 403 será retornada. Se este parâmetro corresponder ao cabeçalho Origin
e a origem for permitida, os cabeçalhos Access-Control-Allow-Origin
e Access-Control-Allow-Credentials
serão definidos.
Para requisições não autenticadas, especifique o valor *. Isto fará com que o cabeçalho Access-Control-Allow-Origin
seja definido, porém o Access-Control-Allow-Credentials
será false
e todos os dados específicos de usuário tornar-se-ão restritos.