prima paginainformazioni rilevanticampi di integrità e crossorigin nel tag di collegamento
campi di integrità e crossorigin nel tag di collegamento
Elenco degli articoli

origine incrociata:

Questa proprietà di enumerazione specifica se è necessario utilizzare CORS durante il caricamento di immagini correlate. I valori possibili includono i seguenti due:

  • anonimo: avvierà una richiesta tra domini (ovvero, includerà l'origine: intestazione HTTP). Ma non verranno inviate informazioni di autenticazione (vale a dire, non verranno inviati cookie, certificati X.509 e informazioni di autenticazione di base HTTP). Se il server non fornisce le credenziali di origine (non imposta l'intestazione Access-Control-Allow-Origin: HTTP), l'immagine sarà contaminata e limitata.

  • use-credentials: avvierà una richiesta interdominio con informazioni di autenticazione (invia cookie, -Control-Allow-Origin: intestazione HTTP), l'immagine sarà contaminata e limitata.

  • Quando questo attributo non è impostato, la risorsa non verrà caricata utilizzando CORS (ovvero, l'intestazione Origin: HTTP non verrà inviata), il che ne impedirà l'utilizzo negli elementi. Se viene impostato un valore non valido, viene utilizzato anonimo .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Traduzione:

Subresource Integrity (SRI) è una funzionalità di sicurezza che consente al browser di verificare che i file sottoposti a scansione (ad esempio, da un CDN) vengano consegnati senza operazioni impreviste. Funziona consentendo di fornire un hash/hash crittografico a cui il file recuperato deve corrispondere.

Esempio:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Applicazione software: download e progettazione di template front-end; ottimizzazione SEO offline; Nota: questo software non è un programma hacker e non può scaricare dati in background!
Dichiarazione di non responsabilità: il servizio è destinato allo studio, alla ricerca o all'apprezzamento personale, nonché ad altri scopi non commerciali o senza scopo di lucro, ma allo stesso tempo deve essere conforme alle disposizioni della legge sul copyright e ad altre leggi pertinenti e non deve violare i diritti diritti legali di questo sito Web e dei relativi titolari dei diritti. I rischi associati all'utilizzo degli strumenti di questo sito non hanno nulla a che fare con questo software.
Copyright © 2019-2024 Rabbit Software Tutti i diritti riservati N. ICP Guangdong 19111427-2
Informazioni sull'esercitazione Manuale d'uso Argomenti del sito web