Jump to content

Manuel:$wgRestAllowCrossOriginCookieAuth

From mediawiki.org
This page is a translated version of the page Manual:$wgRestAllowCrossOriginCookieAuth and the translation is 82% complete.
Sécurité: $wgRestAllowCrossOriginCookieAuth
Permet les requêtes authentifiées inter-origines à l'API REST avec les cookies de session.
Introduit dans la version :1.36.0 (Gerrit change 621900; git #c36b3204)
Retiré dans la version :Encore utilisé
Valeurs autorisées :(booléen)
Valeur par défaut :false

Détails

Permet les requêtes authentifiées inter-origines à l'API REST avec les cookies de session.

Quand l'option est activée, toute origine spécifiée dans $wgCrossSiteAJAXdomains peut envoyer des cookies de session pour l'autorisation dans l'API REST.

"authenticated" means authentication methods where the browser would automatically add authentication information to these requests (such as cookies or HTTP Basic Authentication). The more accurate term would be credentialed. Custom authentication mechanisms such as OAuth are not affected by this setting.

Activer cette option a un impact sur les performances. C'est pourquoi il faut la laisser désactivée sur la plupart des wikis et les clients doivent à la place utiliser OAuth pour faire des requêtes inter-origines authentifiées.


Voir aussi