Manuel:$wgRestAllowCrossOriginCookieAuth
Appearance
| Sécurité: $wgRestAllowCrossOriginCookieAuth | |
|---|---|
| Permet les requêtes authentifiées inter-origines à l'API REST avec les cookies de session. |
|
| Introduit dans la version : | 1.36.0 (Gerrit change 621900; git #c36b3204) |
| Retiré dans la version : | Encore utilisé |
| Valeurs autorisées : | (booléen) |
| Valeur par défaut : | false |
| Autres paramètres : Alphabétique | Par fonction | |
Détails
Permet les requêtes authentifiées inter-origines à l'API REST avec les cookies de session.
Quand l'option est activée, toute origine spécifiée dans $wgCrossSiteAJAXdomains peut envoyer des cookies de session pour l'autorisation dans l'API REST.
"authenticated" means authentication methods where the browser would automatically add authentication information to these requests (such as cookies or HTTP Basic Authentication). The more accurate term would be credentialed. Custom authentication mechanisms such as OAuth are not affected by this setting.
Activer cette option a un impact sur les performances. C'est pourquoi il faut la laisser désactivée sur la plupart des wikis et les clients doivent à la place utiliser OAuth pour faire des requêtes inter-origines authentifiées.