APIPour commencer

CORS

L’API s’appelle directement depuis le JavaScript de n’importe quel site : Access-Control-Allow-Origin: *.

Voir en Markdown

Ouvert à tous les sites#

Les données sont publiques : l’API répond à toutes les origines, sans liste blanche. Une page de votre site de guilde peut appeler l’API directement depuis le navigateur du visiteur, sans serveur intermédiaire.

En-têteValeur
Access-Control-Allow-Origin*
Access-Control-Allow-MethodsGET, HEAD, OPTIONS
Access-Control-Allow-HeadersContent-Type, If-None-Match, Cache-Control
Access-Control-Expose-HeadersETag, Link, RateLimit-*, Retry-After, X-Request-Id
Access-Control-Max-Age86400 (requête préalable gardée un jour)
Bon à savoirSans clé, il n’y a pas de cookie ni d’identifiant : n’utilisez pas credentials: "include", inutile et refusé avec *.
Depuis une page web
# Requête préalable (preflight) d'un navigateur : 204 et les en-têtes CORS.
curl -i -X OPTIONS https://api.wowdb.assemblee-defias.fr/v1/classic/items \
  -H "Origin: https://ma-guilde.example" \
  -H "Access-Control-Request-Method: GET"

API de WoWDB des Défias, v1. Données du jeu © Blizzard Entertainment. Conditions d’usage · Markdown · llms.txt · OpenAPI