Cette propriété d'énumération spécifie si CORS doit être utilisé lors du chargement des images associées. Les valeurs possibles sont les deux suivantes :
anonyme : lancera une requête inter-domaines (c’est-à-dire inclura l’en-tête Origin : HTTP). Mais aucune information d'authentification ne sera envoyée (c'est-à-dire que les cookies, les certificats X.509 et les informations d'authentification de base HTTP ne seront pas envoyés). Si le serveur ne donne pas les informations d'identification d'origine (ne définit pas l'en-tête Access-Control-Allow-Origin: HTTP), l'image sera corrompue et restreinte.
use-credentials : lancera une requête inter-domaine avec des informations d'authentification (envoyer un cookie, -Control-Allow-Origin : en-tête HTTP), l'image sera contaminée et restreinte.
Lorsque cet attribut n'est pas défini, la ressource ne sera pas chargée à l'aide de CORS (c'est-à-dire que l'en-tête Origin : HTTP ne sera pas envoyé), ce qui empêchera son utilisation dans les éléments. Si une valeur illégale est définie, anonyme est utilisé. .
Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.
Traduction:
L'intégrité des sous-ressources (SRI) est une fonctionnalité de sécurité qui permet au navigateur de vérifier que les fichiers qu'il analyse (par exemple, à partir d'un CDN) sont livrés sans opérations inattendues. Il fonctionne en vous permettant de fournir un hachage cryptographique auquel le fichier récupéré doit correspondre.
Exemple:
<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>