MediaWiki:Apihelp-main-param-origin
表示
クロスドメインの AJAX リクエスト(CORS)を使用して API にアクセスする場合は、この値をリクエスト元のドメインに設定してください。この値はすべてのプリフライトリクエストに含まれている必要があるため、リクエスト URI の一部として指定しなければなりません(POST 本文では指定できません)。
認証が必要なリクエストの場合、この値は Origin ヘッダーに含まれるいずれかのオリジンと完全に一致している必要があります。そのため、https://en.wikipedia.org や https://meta.wikimedia.org のように設定する必要があります。このパラメーターが Origin ヘッダーと一致しない場合、403 応答が返されます。このパラメーターが Origin ヘッダーと一致し、かつそのオリジンが許可されている場合、Access-Control-Allow-Origin および Access-Control-Allow-Credentials ヘッダーが設定されます。
認証を伴わないリクエストの場合は、* を指定してください。これにより Access-Control-Allow-Origin ヘッダーは設定されますが、Access-Control-Allow-Credentials は false となり、利用者固有のデータはすべて制限されます。