# is_allowed_http_origin()

URL: https://chugunov.pro/api-wordpress/functions/is_allowed_http_origin/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: функция.
Появился в версии: 3.4.0.

## Сигнатура

```php
is_allowed_http_origin( string|null $origin = null ): string
```

## Описание

Определяет, является ли HTTP-источник авторизованным.

## Параметры

- `$origin` `string|null` — необязательный, по умолчанию `null`. URL источника. Если не указан, используется значение get_http_origin().

## Возвращаемое значение

`string`

## Исходный код

Файл: `wp-includes/http.php:480`

```php
function is_allowed_http_origin( $origin = null ) {
	$origin_arg = $origin;

	if ( null === $origin ) {
		$origin = get_http_origin();
	}

	if ( $origin && ! in_array( $origin, get_allowed_http_origins(), true ) ) {
		$origin = '';
	}

	/**
	 * Changes the allowed HTTP origin result.
	 *
	 * @since 3.4.0
	 *
	 * @param string $origin     Origin URL if allowed, empty string if not.
	 * @param string $origin_arg Original origin string passed into is_allowed_http_origin function.
	 */
	return apply_filters( 'allowed_http_origin', $origin, $origin_arg );
}
```

## История изменений

- 3.4.0 — Introduced.

## Связанные

Использует: [`get_http_origin`](https://chugunov.pro/api-wordpress/functions/get_http_origin/), [`get_allowed_http_origins`](https://chugunov.pro/api-wordpress/functions/get_allowed_http_origins/), [`apply_filters`](https://chugunov.pro/api-wordpress/functions/apply_filters/).
Используется в: [`send_origin_headers`](https://chugunov.pro/api-wordpress/functions/send_origin_headers/).

Оригинал в официальной документации: https://developer.wordpress.org/reference/functions/is_allowed_http_origin/
