Ова својство за набројување одредува дали CORS мора да се користи при вчитување поврзани слики. Можните вредности ги вклучуваат следните две:
анонимно: ќе иницира барање за меѓудомени (т.е. да го вклучи заглавието Потекло: HTTP). Но, нема да се испраќаат информации за автентикација (односно, колачињата, сертификатите X.509 и основните информации за автентикација на HTTP нема да се испраќаат). Ако серверот не даде акредитиви за потекло (не го постави заглавието Access-Control-Allow-Origin: HTTP), сликата ќе биде извалкана и ограничена.
use-credentials: Ќе иницира барање за меѓудомени со информации за автентикација (испрати колаче, сертификат за X.509 и основни информации за автентикација на HTTP) (односно, да го вклучи заглавието за потекло: HTTP ако серверот не ги даде акредитивите за потеклото). не поставувајте Access -Control-Allow-Origin: HTTP header), сликата ќе биде контаминирана и ограничена.
Кога овој атрибут не е поставен, ресурсот нема да се вчита со помош на CORS (односно, заглавјето Origin: HTTP нема да се испрати), што ќе спречи негово користење во елементите .
Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.
Превод:
Интегритетот на подресурсот (SRI) е безбедносна карактеристика што му овозможува на прелистувачот да потврди дали датотеките што ги индексира (на пример, од CDN) се испорачуваат без неочекувани операции. Функционира така што ви овозможува да обезбедите криптографски хаш/хаш што преземената датотека мора да одговара.
Пример:
<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>