page de gardeles informations pertinenteschamps d'intégrité et d'origine croisée dans la balise de lien
champs d'intégrité et d'origine croisée dans la balise de lien
Annuaire d'articles

origine croisée :

Cette propriété d'énumération spécifie si CORS doit être utilisé lors du chargement des images associées. Les valeurs possibles sont les deux suivantes :

  • anonyme : lancera une requête inter-domaines (c’est-à-dire inclura l’en-tête Origin : HTTP). Mais aucune information d'authentification ne sera envoyée (c'est-à-dire que les cookies, les certificats X.509 et les informations d'authentification de base HTTP ne seront pas envoyés). Si le serveur ne donne pas les informations d'identification d'origine (ne définit pas l'en-tête Access-Control-Allow-Origin: HTTP), l'image sera corrompue et restreinte.

  • use-credentials : lancera une requête inter-domaine avec des informations d'authentification (envoyer un cookie, -Control-Allow-Origin : en-tête HTTP), l'image sera contaminée et restreinte.

  • Lorsque cet attribut n'est pas défini, la ressource ne sera pas chargée à l'aide de CORS (c'est-à-dire que l'en-tête Origin : HTTP ne sera pas envoyé), ce qui empêchera son utilisation dans les éléments. Si une valeur illégale est définie, anonyme est utilisé. .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Traduction:

L'intégrité des sous-ressources (SRI) est une fonctionnalité de sécurité qui permet au navigateur de vérifier que les fichiers qu'il analyse (par exemple, à partir d'un CDN) sont livrés sans opérations inattendues. Il fonctionne en vous permettant de fournir un hachage cryptographique auquel le fichier récupéré doit correspondre.

Exemple:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Application logicielle : téléchargement de modèles front-end ; développement et conception ; navigation Web hors ligne. Remarque : ce logiciel n'est pas un programme de piratage et ne peut pas télécharger de données en arrière-plan !
Avis de non-responsabilité : le service est destiné à l'étude personnelle, à la recherche ou à l'appréciation, ainsi qu'à d'autres fins non commerciales ou à but non lucratif, mais en même temps, il doit être conforme aux dispositions de la loi sur le droit d'auteur et aux autres lois pertinentes, et ne doit pas enfreindre les droits légaux de ce site Web et des titulaires de droits associés. Les risques associés à l'utilisation des outils de ce site n'ont rien à voir avec ce logiciel.
Copyright © 2019-2024 Rabbit Software Tous droits réservés PIC du Guangdong n° 19111427-2
Informations sur le didacticiel Manuel de l'Utilisateur Thèmes du site Web