APIPour commencer
CORS
L’API s’appelle directement depuis le JavaScript de n’importe quel site : Access-Control-Allow-Origin: *.
Ouvert à tous les sites#
Les données sont publiques : l’API répond à toutes les origines, sans liste blanche. Une page de votre site de guilde peut appeler l’API directement depuis le navigateur du visiteur, sans serveur intermédiaire.
| En-tête | Valeur |
|---|---|
Access-Control-Allow-Origin | * |
Access-Control-Allow-Methods | GET, HEAD, OPTIONS |
Access-Control-Allow-Headers | Content-Type, If-None-Match, Cache-Control |
Access-Control-Expose-Headers | ETag, Link, RateLimit-*, Retry-After, X-Request-Id |
Access-Control-Max-Age | 86400 (requête préalable gardée un jour) |
Bon à savoirSans clé, il n’y a pas de cookie ni d’identifiant : n’utilisez pas
credentials: "include", inutile et refusé avec *.Depuis une page web
# Requête préalable (preflight) d'un navigateur : 204 et les en-têtes CORS.
curl -i -X OPTIONS https://api.wowdb.assemblee-defias.fr/v1/classic/items \
-H "Origin: https://ma-guilde.example" \
-H "Access-Control-Request-Method: GET"API de WoWDB des Défias, v1. Données du jeu © Blizzard Entertainment. Conditions d’usage · Markdown · llms.txt · OpenAPI