Manual:$wgRestAllowCrossOriginCookieAuth/fr
Sécurité: $wgRestAllowCrossOriginCookieAuth | |
---|---|
Permet les requêtes authentifiées inter-origines à l'API REST avec les cookies de session. |
|
Introduit dans la version : | 1.36.0 (Gerrit change 621900; git #c36b3204) |
Retiré dans la version : | Encore utilisé |
Valeurs autorisées : | (booléen) |
Valeur par défaut : | false |
Autres paramètres : Alphabétique | Par fonction |
Détails
Permet les requêtes authentifiées inter-origines à l'API REST avec les cookies de session.
Quand l'option est activée, toute origine spécifiée dans $wgCrossSiteAJAXdomains
peut envoyer des cookies de session pour l'autorisation dans l'API REST.
Activer cette option a un impact sur les performances. C'est pourquoi il faut la laisser désactivée sur la plupart des wikis et les clients doivent à la place utiliser OAuth pour faire des requêtes inter-origines authentifiées.