Генератор на цялост (генератор на SRI Hash)
Шифроване:
адрес на връзката:
1. Какво е интегритет на ресурса?
Subresource Integrity (SRI) е функция за сигурност, която позволява на браузъра да провери дали файловете, които обхожда (например от CDN), се доставят без неочаквани операции. Той работи, като ви позволява да предоставите криптографски хеш/хеш, на които извлеченият файл трябва да съответства.
2、кръстосан произход
Това свойство за изброяване указва дали трябва да се използва CORS при зареждане на свързани изображения. Възможните стойности включват следните две:
- анонимен: Ще бъде инициирана междудомейн заявка (тоест, съдържаща Origin: HTTP хедър). Но няма да бъде изпратена информация за удостоверяване (т.е. бисквитки, сертификати X.509 и основна информация за удостоверяване на HTTP няма да бъдат изпратени). Ако сървърът не даде идентификационни данни за произход (не зададе Access-Control-Allow-Origin: HTTP заглавка), изображението ще бъде опетнено и ограничено.
- use-credentials: Ще инициира междудомейн заявка с информация за удостоверяване (изпращане на бисквитка, сертификат X.509 и основна информация за удостоверяване на HTTP) (т.е. включване на Origin: HTTP хедър). (не е зададен Access-Control-Allow-Origin: HTTP хедър), това изображение ще бъде замърсено и ограничено - Когато този атрибут не е зададен, ресурсът няма да се зарежда с помощта на CORS (т.е. Origin: HTTP хедърът няма да бъде зареден). бъде изпратен), което ще предотврати използването му в елементи, ако е зададена незаконна стойност, се използва анонимен.
3. Съвместимост с браузър
Chrome 45 или по-нова, Firefox 43 или по-нова, Edge 17 или по-нова, Safari 11 или по-нова, Opera 32 или по-нова
Вижте официалната документация:https://www.w3.org/TR/SRI/