Manual:$wgApiFrameOptions/ar

From Linux Web Expert

Revision as of 03:48, 6 December 2023 by imported>FuzzyBot (Updating to match new version of source page)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

<translate> Security</translate>: $wgApiFrameOptions
يتحكم في إطار صفحات واجهة برمجة التطبيقات.
<translate> Introduced in version:</translate>1.20.0 (Gerrit change 20472; git #32b99b11)
<translate> Removed in version:</translate><translate> still in use</translate>
<translate> Allowed values:</translate>(سطر) أو false
<translate> Default value:</translate>'DENY'

التفاصيل

لا يسمح بوضع إطار لصفحات واجهة برمجة التطبيقات مباشرة، وذلك عن طريق تحديد ترويسة ‎X-Frame-Options. ومنذ أن واجهة برمجة التطبيقات ترد رموز CSRF، قد ينتج عن السماح بوضع إطار للنتائج بتعريض أمان حساب مستخدمك للمخاطر.

الخيارات هي كالتالي:

  • 'DENY' - لا تسمح بوضع إطار. نحبذ هذا الخيار لأغلب مواقع الويكي.
  • 'SAMEORIGIN' - السماح بوضع إطار عن طريق صفحات على ذات النطاق.
  • false - السماح بأي أعمال وضع إطار كانت.

انظر أيضا