Manual:$wgApiFrameOptions/ar
From Linux Web Expert
<translate> Security</translate>: $wgApiFrameOptions | |
---|---|
يتحكم في إطار صفحات واجهة برمجة التطبيقات. |
|
<translate> Introduced in version:</translate> | 1.20.0 (Gerrit change 20472; git #32b99b11) |
<translate> Removed in version:</translate> | <translate> still in use</translate> |
<translate> Allowed values:</translate> | (سطر) أو false |
<translate> Default value:</translate> | 'DENY' |
<translate> Other settings:</translate> <translate> Alphabetical</translate> | <translate> By function</translate> |
التفاصيل
لا يسمح بوضع إطار لصفحات واجهة برمجة التطبيقات مباشرة، وذلك عن طريق تحديد ترويسة X-Frame-Options. ومنذ أن واجهة برمجة التطبيقات ترد رموز CSRF، قد ينتج عن السماح بوضع إطار للنتائج بتعريض أمان حساب مستخدمك للمخاطر.
الخيارات هي كالتالي:
- 'DENY' - لا تسمح بوضع إطار. نحبذ هذا الخيار لأغلب مواقع الويكي.
- 'SAMEORIGIN' - السماح بوضع إطار عن طريق صفحات على ذات النطاق.
- false - السماح بأي أعمال وضع إطار كانت.