Spec-Zone.ru › Web APIs

XMLHttpRequest: свойство withCredentials

Базовая поддержка Широко распространена

Эта функция хорошо зарекомендовала себя и работает на многих устройствах и версиях браузеров. Она доступна во всех браузерах с июля 2015 года.

  • Узнать больше
  • Полная совместимость
  • Отправить обратную связь

Примечание: Эта функция доступна в Web Workers, за исключением Service Workers.

Свойство XMLHttpRequest.withCredentials — это логическое значение, которое указывает, должны ли межсайтовые Access-Control запросы выполняться с использованием учетных данных, таких как куки, заголовки аутентификации или клиентские сертификаты TLS. Установка withCredentials не влияет на запросы к ресурсам того же домена.

Кроме того, этот флаг также используется для указания на то, должны ли куки игнорироваться в ответе. По умолчанию false. XMLHttpRequest ответы с другого домена не могут устанавливать значения куки для своего домена, если withCredentials не установлено в true перед выполнением запроса. Куки третьих сторон, полученные при установке withCredentials в значение true, все равно будут соблюдать политику одного домена и поэтому не могут быть обработаны запрашивающим скриптом через document.cookie или из заголовков ответа.

Примечание: Это никогда не влияет на запросы к ресурсам того же домена.

Примечание: XMLHttpRequest ответы с другого домена не могут устанавливать значения куки для своего домена, если withCredentials не установлено в true перед выполнением запроса, независимо от значений заголовков Access-Control-.

Значение

Булево значение.

Примеры

const xhr = new XMLHttpRequest();
xhr.open("GET", "http://example.com/", true);
xhr.withCredentials = true;
xhr.send(null);

Спецификации

Спецификация
XMLHttpRequest
# the-withcredentials-attribute

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на IOS Samsung Internet WebView Android
withCredentials 3 12
3.5Начиная с Firefox 11, использование атрибута withCredentials при выполнении синхронных запросов больше не поддерживается. Попытка сделать это приводит к исключению NS_ERROR_DOM_INVALID_ACCESS_ERR.
12 4 18
4Начиная с Firefox для Android 14, использование атрибута withCredentials при выполнении синхронных запросов больше не поддерживается. Попытка сделать это приводит к исключению NS_ERROR_DOM_INVALID_ACCESS_ERR.
12 3.2 1.0 ≤37

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/XMLHttpRequest/withCredentials

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API