Příručka:$wgApiFrameOptions
Zabezpečení: $wgApiFrameOptions | |
---|---|
Řídí rámování stránek API. |
|
Zavedeno od verze: | 1.20.0 (Gerrit change 20472; git #32b99b11) |
Odstraněno od verze: | stále se používá |
Povolené hodnoty: | (řetězec) nebo false |
Výchozí hodnota: | 'DENY' |
Další nastavení: Podle abecedy | Podle funkce |
Podrobnosti
Zakáže rámování stránek API přímo nastavením záhlaví X-Frame-Options. Vzhledem k tomu, že rozhraní API vrací tokeny CSRF, umožnění zarámování výsledků může ohrozit zabezpečení vašeho uživatelského účtu.
Možnosti jsou:
- 'DENY' - Nepovolte rámování. Toto je doporučeno pro většinu wiki.
- 'SAMEORIGIN' - Povolit rámování podle stránek ve stejné doméně.
- false - Povolit veškeré rámování.