Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

XMLHttpRequest: withCredentials-Eigenschaft

Baseline
Weitgehend verfügbar

Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit Juli 2015 browserübergreifend verfügbar.

Hinweis: Diese Funktion ist in Web Workers verfügbar, mit Ausnahme von Service Workers.

Die XMLHttpRequest.withCredentials-Eigenschaft ist ein boolescher Wert, der angibt, ob Access-Control-Anfragen zwischen verschiedenen Websites unter Verwendung von Anmeldeinformationen wie Cookies, Authentifizierungsheadern oder TLS-Client-Zertifikaten durchgeführt werden sollen. Das Setzen von withCredentials hat keine Auswirkung auf Anfragen aus derselben Herkunft.

Zusätzlich wird diese Kennzeichnung auch verwendet, um anzugeben, wann Cookies in der Antwort ignoriert werden sollen. Der Standardwert ist false. XMLHttpRequest-Antworten von einer anderen Domain können keine Cookie-Werte für ihre eigene Domain setzen, es sei denn, withCredentials wird vor dem Senden der Anfrage auf true gesetzt. Die Drittanbieter-Cookies, die durch Setzen von withCredentials auf true erhalten werden, respektieren dennoch die Same-Origin-Policy und können daher nicht vom anfragenden Skript über document.cookie oder aus den Antwort-Headern zugegriffen werden.

Hinweis: Dies hat niemals Auswirkungen auf Anfragen aus derselben Herkunft.

Hinweis: XMLHttpRequest-Antworten von einer anderen Domain können nicht Cookie-Werte für ihre eigene Domain setzen, es sei denn, withCredentials wird vor der Anforderung auf true gesetzt, unabhängig von den Access-Control- Header-Werten.

Wert

Ein boolescher Wert.

Beispiele

js
const xhr = new XMLHttpRequest();
xhr.open("GET", "http://example.com/", true);
xhr.withCredentials = true;
xhr.send(null);

Spezifikationen

Spezifikation
XMLHttpRequest
# the-withcredentials-attribute

Browser-Kompatibilität