Denne opregningsegenskab angiver, om CORS skal bruges ved indlæsning af relaterede billeder. Mulige værdier inkluderer følgende to:
anonym: Starter en anmodning på tværs af domæner (dvs. inkluderer Origin: HTTP-headeren). Men der sendes ingen godkendelsesoplysninger (det vil sige cookies, X.509-certifikater og grundlæggende HTTP-godkendelsesoplysninger vil ikke blive sendt). Hvis serveren ikke giver oprindelsesoplysninger (ikke indstiller Access-Control-Allow-Origin: HTTP-headeren), vil billedet være plettet og begrænset.
brug-legitimationsoplysninger: Starter en anmodning på tværs af domæner med godkendelsesoplysninger (send cookie, X.509-certifikat og grundlæggende HTTP-godkendelsesoplysninger) (dvs. inkludere Origin: HTTP-headeren, hvis serveren ikke giver oprindelsesoplysningerne). sæt ikke Access -Control-Allow-Origin: HTTP header), vil billedet blive forurenet og begrænset.
Når denne attribut ikke er indstillet, vil ressourcen ikke blive indlæst ved hjælp af CORS (det vil sige, at Origin: HTTP-headeren ikke bliver sendt), hvilket forhindrer den i at blive brugt i elementer .
Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.
Oversættelse:
Subresource Integrity (SRI) er en sikkerhedsfunktion, der gør det muligt for browseren at bekræfte, at filer, den gennemgår (f.eks. fra et CDN) leveres uden uventede handlinger. Det virker ved at give dig mulighed for at give en kryptografisk hash/hash, som den hentede fil skal matche.
Eksempel:
<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>