blob: c009613a47d877f9710fb899c1e1662236e31494 (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
|
---
title: Request.credentials
slug: Web/API/Request/credentials
tags:
- API
- Propriété
- Reference
- request
translation_of: Web/API/Request/credentials
---
<div>{{APIRef("Fetch")}}</div>
<p>La propriété en lecture seule <strong><code>credentials</code></strong>, de l'interface {{domxref("Request")}}, indique si l'agent utilisateur doit envoyer des cookies de l'autre domaine dans le cas de requêtes CORS. Ceci est similaire au flag <code>withCredentials</code> de XHR, mais peut prendre trois valeurs possibles (contre deux pour XHR) :</p>
<ul>
<li><code>omit</code> : ne jamais envoyer de cookies.</li>
<li><code>same-origin</code> : envoyer les identifiants utilisateur (cookies, authentification HTTP simple, etc.) si l'URL a la même origine que le script. <strong>C'est la valeur par défaut.</strong></li>
<li><code>include</code> : toujours envoyer les identifiants utilisateur (cookies, authentification HTTP simple, etc.) même lorsque l'origine de l'URL est différente.</li>
</ul>
<h2 id="Syntaxe">Syntaxe</h2>
<pre class="brush: js">var myCred = request.credentials;</pre>
<h3 id="Valeur">Valeur</h3>
<p>Une valeur {{domxref("RequestCredentials")}} qui représente les informations d'authentification utilisées pour cette transaction.</p>
<h2 id="Exemples">Exemples</h2>
<p>Dans le morceau de code suivant, on crée une nouvelle requête en utilisant le constructeur {{domxref("Request.Request()")}} (pour un fichier image dans le même dossier que le script), puis on enregistre les identifiants de la requête dans une variable:</p>
<pre class="brush: js">var myRequest = new Request('flowers.jpg');
var myCred = myRequest.credentials; // renvoie "same-origin" par défaut</pre>
<h2 id="Spécifications">Spécifications</h2>
<table class="standard-table">
<thead>
<tr>
<th scope="col">Spécification</th>
<th scope="col">État</th>
<th scope="col">Commentaires</th>
</tr>
</thead>
<tbody>
<tr>
<td>{{SpecName('Fetch','#dom-request-credentials','credentials')}}</td>
<td>{{Spec2('Fetch')}}</td>
<td>Définition initiale.</td>
</tr>
</tbody>
</table>
<h2 id="Compatibilité_des_navigateurs">Compatibilité des navigateurs</h2>
<p>{{Compat("api.Request.credentials")}}</p>
<h2 id="Voir_aussi">Voir aussi</h2>
<ul>
<li><a href="/fr/docs/Web/API/ServiceWorker_API">L'API ServiceWorker</a></li>
<li><a href="/fr/docs/Web/HTTP/Access_control_CORS">Contrôle d'accès HTTP avec les origines (CORS)</a></li>
<li><a href="/fr/docs/Web/HTTP">HTTP</a></li>
</ul>
|