primeira páginainformação relevantecampos de integridade e origem cruzada na tag do link
campos de integridade e origem cruzada na tag do link
Diretório de artigos

origem cruzada:

Esta propriedade de enumeração especifica se o CORS deve ser usado ao carregar imagens relacionadas. Os valores possíveis incluem os dois seguintes:

  • anônimo: iniciará uma solicitação entre domínios (ou seja, incluirá o cabeçalho Origin: HTTP). Mas nenhuma informação de autenticação será enviada (ou seja, cookies, certificados X.509 e informações básicas de autenticação HTTP não serão enviadas). Se o servidor não fornecer credenciais de origem (não definir o cabeçalho Access-Control-Allow-Origin: HTTP), a imagem será corrompida e restrita.

  • use-credentials: iniciará uma solicitação entre domínios com informações de autenticação (enviar cookie, -Control-Allow-Origin: cabeçalho HTTP), a imagem será contaminada e restrita.

  • Quando este atributo não estiver definido, o recurso não será carregado usando CORS (ou seja, o cabeçalho Origin: HTTP não será enviado), o que impedirá que ele seja usado em elementos. Se um valor ilegal for definido, anônimo será usado. .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Tradução:

Subresource Integrity (SRI) é um recurso de segurança que permite ao navegador verificar se os arquivos que ele rastreia (por exemplo, de um CDN) são entregues sem operações inesperadas. Ele funciona permitindo que você forneça um hash/hash criptográfico que o arquivo recuperado deve corresponder.

Exemplo:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Aplicação de software: download de templates front-end; otimização de SEO; Nota: Este software não é um programa hacker e não pode baixar dados de segundo plano!
Isenção de responsabilidade: O serviço é para estudo pessoal, pesquisa ou apreciação, bem como outros fins não comerciais ou sem fins lucrativos, mas ao mesmo tempo deve cumprir as disposições da lei de direitos autorais e outras leis relevantes, e não deve infringir os direitos legais deste site e detentores de direitos relacionados Os riscos associados ao uso das ferramentas deste site não têm nada a ver com este software.
Copyright © 2019-2024 Rabbit Software Todos os direitos reservados Guangdong ICP nº 19111427-2
Informações do tutorial Manual do usuário Tópicos do site