XMLHttpRequest: свойство withCredentials
Базовая поддержка Широко распространена
Эта функция хорошо зарекомендовала себя и работает на многих устройствах и версиях браузеров. Она доступна во всех браузерах с июля 2015 года.
Примечание: Эта функция доступна в Web Workers, за исключением Service Workers.
Свойство XMLHttpRequest.withCredentials — это логическое значение, которое указывает, должны ли межсайтовые Access-Control запросы выполняться с использованием учетных данных, таких как куки, заголовки аутентификации или клиентские сертификаты TLS. Установка withCredentials не влияет на запросы к ресурсам того же домена.
Кроме того, этот флаг также используется для указания на то, должны ли куки игнорироваться в ответе. По умолчанию false. XMLHttpRequest ответы с другого домена не могут устанавливать значения куки для своего домена, если withCredentials не установлено в true перед выполнением запроса. Куки третьих сторон, полученные при установке withCredentials в значение true, все равно будут соблюдать политику одного домена и поэтому не могут быть обработаны запрашивающим скриптом через document.cookie или из заголовков ответа.
Примечание: Это никогда не влияет на запросы к ресурсам того же домена.
Примечание: XMLHttpRequest ответы с другого домена не могут устанавливать значения куки для своего домена, если withCredentials не установлено в true перед выполнением запроса, независимо от значений заголовков Access-Control-.
Значение
Булево значение.
Примеры
const xhr = new XMLHttpRequest();
xhr.open("GET", "http://example.com/", true);
xhr.withCredentials = true;
xhr.send(null);
Спецификации
| Спецификация |
|---|
| XMLHttpRequest # the-withcredentials-attribute |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на IOS | Samsung Internet | WebView Android | |
withCredentials |
3 | 12 | 3.5Начиная с Firefox 11, использование атрибутаwithCredentials при выполнении синхронных запросов больше не поддерживается. Попытка сделать это приводит к исключению NS_ERROR_DOM_INVALID_ACCESS_ERR. |
12 | 4 | 18 | 4Начиная с Firefox для Android 14, использование атрибутаwithCredentials при выполнении синхронных запросов больше не поддерживается. Попытка сделать это приводит к исключению NS_ERROR_DOM_INVALID_ACCESS_ERR. |
12 | 3.2 | 1.0 | ≤37 |
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/XMLHttpRequest/withCredentials