> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 系統 API

> 如何配置 CORS 和 authtoken 設定，以便基於瀏覽器存取知行之橋管理 API。

export const siteNameShort = "知行之橋";

**安全**頁面的**系統 API 選項**部分涵蓋兩種型別的 {siteNameShort} 配置選項。

<img src="https://mintcdn.com/qiao/3lMD3uYuGJqErRlJ/public/images/settings_admin_api.png?fit=max&auto=format&n=3lMD3uYuGJqErRlJ&q=85&s=ecd213995cce85ceb9d66af73db45c90" alt="Admin API settings" width="500" data-path="public/images/settings_admin_api.png" />

## 跨域資源共享 (CORS)

CORS 允許基於瀏覽器的用戶端連線到 {siteNameShort}。如果沒有 CORS，基於瀏覽器的指令碼將無法連線到 {siteNameShort}，因為瀏覽器強制執行了同源策略。此策略限制用戶端指令碼和文件載入其來源之外的資源。指令碼的來源由協議、主機和端口組成。下表介紹了可用的 CORS 設定。

| 設定                                   | 描述                                         |
| ------------------------------------ | ------------------------------------------ |
| **啟用跨域資源共享 (CORS)**                  | 是否啟用 CORS。其餘選項僅在選中此框後可用。                   |
| **允許所有不帶 '\*' 的域**                   | 啟用後，域來源不會限制為特定清單。                          |
| **Access-Control-Allow-Origin**      | 要允許的域來源清單，以逗號分隔。作為 HTTP 回應標頭包含。            |
| **Access-Control-Allow-Credentials** | 是否允許在跨域請求中使用 Cookie 等使用者憑據。作為 HTTP 回應標頭包含。 |
| **Access-Control-Allow-Methods**     | 要允許的方法清單，以逗號分隔。作為 HTTP 回應標頭包含。             |
| **Access-Control-Allow-Headers**     | 要允許的標頭清單，以逗號分隔。作為 HTTP 回應標頭包含。             |
| **Access-Control-Max-Age**           | 可以快取 Access-Control 回應標頭值的最長時間（以秒為單位）。     |

## URL 中的 Authtoken

勾選此項可允許在查詢字串參數中傳遞身分驗證權杖進行身分驗證。例如：`https://myarcinstance.com/api.rsc/connectors?@authtoken=myAuthTokenValue`。
