Sonraíonn an t-airí uimhríochta seo an gá CORS a úsáid agus íomhánna gaolmhara á lódáil. I measc na luachanna féideartha tá an dá cheann seo a leanas:
gan ainm: Cuirfear tús le hiarratas tras-fearainn (is é sin, cuir an ceanntásc Origin: HTTP san áireamh). Ach ní sheolfar aon fhaisnéis fíordheimhnithe (is é sin, ní sheolfar fianáin, teastais X.509 agus faisnéis fíordheimhnithe bhunúsach HTTP). Mura dtugann an freastalaí dintiúir tionscnaimh (ní shocraíonn sé an ceanntásc Rochtana-Rochtain-Ceadaigh-Origin: HTTP), beidh an íomhá salach agus srianta.
úsáid-dintiúir: Cuirfear tús le hiarratas tras-fearainn le faisnéis fíordheimhnithe (seol fianán, teastas X.509 agus faisnéis fíordheimhnithe bhunúsach HTTP) (is é sin, cuir an ceanntásc Origin: HTTP san áireamh mura dtugann an freastalaí na dintiúir tionscnaimh (. ná socraigh Rochtain -Control-Allow-Origin: ceanntásc HTTP), beidh an íomhá truaillithe agus srianta.
Nuair nach bhfuil an tréith seo socraithe, ní dhéanfar an acmhainn a luchtú ag baint úsáide as CORS (is é sin, ní sheolfar an ceanntásc Origin: HTTP), rud a chuirfidh cosc ar úsáid a bhaint as in eilimintí má shocraítear luach mídhleathach, úsáidtear gan ainm .
Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.
Aistriúchán:
Is gné slándála é Ionracas Fo-Acmhainne (SRI) a ligeann don bhrabhsálaí a fhíorú go seachadtar na comhaid a chraolann sé (mar shampla ó CDN) gan oibríochtaí gan choinne. Oibríonn sé trí ligean duit hash/hash cripteagrafach a sholáthar a chaithfidh an comhad a aisghabháil a mheaitseáil.
Sampla:
<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>