Dës Opzielungseigenschaft spezifizéiert ob CORS muss benotzt ginn wann se verbonne Biller lueden. Méiglech Wäerter enthalen déi folgend zwee:
anonym: Wëllt eng Cross-Domain Ufro initiéieren (dat heescht den Origin: HTTP Header enthalen). Awer keng Authentifikatiounsinformatioun gëtt geschéckt (dat heescht, Cookien, X.509 Certificaten an HTTP Basis Authentifikatiounsinformatioun ginn net geschéckt). Wann de Server net d'Origine Umeldungsinformatioune gëtt (stellt den Access-Control-Allow-Origin: HTTP Header net fest), gëtt d'Bild verschmotzt a limitéiert.
benotzen-Umeldungsinformatiounen: Wëllt eng Cross-Domain Ufro mat Authentifikatiounsinformatioun initiéieren (Schécken Cookie, X.509 Zertifikat an HTTP Basis Authentifikatiounsinformatioun) (dat ass, enthält den Origin: HTTP Header Wann de Server d'Original Umeldungsinformatioun net gëtt). Setzt net Zougang -Control-Allow-Origin: HTTP Header), gëtt d'Bild kontaminéiert a limitéiert.
Wann dëst Attribut net gesat ass, gëtt d'Ressource net mat CORS gelueden (dat ass den Origin: HTTP Header gëtt net geschéckt), wat verhënnert datt se an Elementer benotzt gëtt Wann en illegale Wäert gesat gëtt, gëtt anonym benotzt .
Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.
Iwwersetzung:
Subresource Integrity (SRI) ass eng Sécherheetsfunktioun déi de Browser erlaabt ze verifizéieren datt Dateien déi se krabbelt (zum Beispill vun engem CDN) ouni onerwaart Operatiounen geliwwert ginn. Et funktionnéiert andeems Dir e kryptographeschen Hash / Hash erlaabt datt déi zréckgewonnen Datei muss passen.
Beispill:
<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>