> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 系统 API

> 如何配置 CORS 和 authtoken 设置，以便基于浏览器访问知行之桥管理 API。

export const siteNameShort = "知行之桥";

**安全**页面的**系统 API 选项**部分涵盖两种类型的 {siteNameShort} 配置选项。

<img src="https://mintcdn.com/qiao/3lMD3uYuGJqErRlJ/public/images/settings_admin_api.png?fit=max&auto=format&n=3lMD3uYuGJqErRlJ&q=85&s=ecd213995cce85ceb9d66af73db45c90" alt="Admin API settings" width="500" data-path="public/images/settings_admin_api.png" />

## 跨域资源共享 (CORS)

CORS 允许基于浏览器的客户端连接到 {siteNameShort}。如果没有 CORS，基于浏览器的脚本将无法连接到 {siteNameShort}，因为浏览器强制执行了同源策略。此策略限制客户端脚本和文档加载其来源之外的资源。脚本的来源由协议、主机和端口组成。下表介绍了可用的 CORS 设置。

| 设置                                   | 描述                                        |
| ------------------------------------ | ----------------------------------------- |
| **启用跨域资源共享 (CORS)**                  | 是否启用 CORS。其余选项仅在选中此框后可用。                  |
| **允许所有不带 '\*' 的域**                   | 启用后，域来源不会限制为特定列表。                         |
| **Access-Control-Allow-Origin**      | 要允许的域来源列表，以逗号分隔。作为 HTTP 响应标头包含。           |
| **Access-Control-Allow-Credentials** | 是否允许在跨域请求中使用 Cookie 等用户凭据。作为 HTTP 响应标头包含。 |
| **Access-Control-Allow-Methods**     | 要允许的方法列表，以逗号分隔。作为 HTTP 响应标头包含。            |
| **Access-Control-Allow-Headers**     | 要允许的标头列表，以逗号分隔。作为 HTTP 响应标头包含。            |
| **Access-Control-Max-Age**           | 可以缓存 Access-Control 响应标头值的最长时间（以秒为单位）。    |

## URL 中的 Authtoken

勾选此项可允许在查询字符串参数中传递身份验证令牌进行身份验证。例如：`https://myarcinstance.com/api.rsc/connectors?@authtoken=myAuthTokenValue`。
