Příručka:$wgRestAllowCrossOriginCookieAuth
Appearance
| Zabezpečení: $wgRestAllowCrossOriginCookieAuth | |
|---|---|
| Umožňuje ověřené požadavky napříč původem do REST API pomocí souborů cookie relace. |
|
| Zavedeno od verze: | 1.36.0 (Gerrit change 621900; git #c36b3204) |
| Odstraněno od verze: | stále se používá |
| Povolené hodnoty: | (boolean) |
| Výchozí hodnota: | false |
| Další nastavení: Podle abecedy | Podle funkce | |
Podrobnosti
Umožňuje ověřené požadavky napříč původem do REST API pomocí souborů cookie relace.
Pokud je tato možnost povolena, jakýkoli původ zadaný v $wgCrossSiteAJAXdomains může odesílat soubory cookie relace k autorizaci v REST API.
"authenticated" (ověřené) znamená metody ověřování, u kterých by prohlížeč k těmto požadavkům automaticky přidal ověřovací informace (například soubory cookie nebo základní ověřování HTTP). The more accurate term would be credentialed. Vlastní ověřovací mechanismy, jako je OAuth, nejsou tímto nastavením ovlivněny.
Povolení této možnosti má vliv na výkon. Proto by měl být pro většinu wikin deaktivován a klienti by místo toho měli používat OAuth k vytváření požadavků na ověřování mezi původy.