Generator de integritate (generator SRI Hash)
Criptare:
Iată o adresă de test CSS Dă-mi o adresă de test js
adresa link:
1. Ce este integritatea resurselor?
Subresource Integrity (SRI) este o caracteristică de securitate care permite browserului să verifice dacă fișierele pe care le accesează cu crawlere (de exemplu, dintr-un CDN) sunt livrate fără operațiuni neașteptate. Funcționează permițându-vă să furnizați un hash/hash criptografic cu care fișierul preluat trebuie să se potrivească.
2, origine încrucișată
Această proprietate de enumerare specifică dacă CORS trebuie utilizat la încărcarea imaginilor asociate. Valorile posibile includ următoarele două:
- anonim: va fi inițiată o solicitare între domenii (adică, care conține antetul Origine: HTTP). Dar nu vor fi trimise informații de autentificare (adică cookie-urile, certificatele X.509 și informațiile de autentificare de bază HTTP nu vor fi trimise). Dacă serverul nu oferă acreditări de origine (nu setează antetul Access-Control-Allow-Origin: HTTP), imaginea va fi afectată și restricționată.
- use-credentials: va iniția o solicitare între domenii cu informații de autentificare (trimite cookie, certificat X.509 și informații de autentificare de bază HTTP) (adică, include antetul Origine: HTTP dacă serverul nu oferă acreditările de origine). (nu se setează Access-Control-Allow-Origin: antet HTTP), această imagine va fi poluată și restricționată - Când acest atribut nu este setat, resursa nu va fi încărcată folosind CORS (adică antetul Origine: HTTP nu va fi setat. fi trimis), care va Impiedica utilizarea sa in elemente Daca se seteaza o valoare ilegala, se foloseste anonim.
3. Compatibilitate browser
Chrome 45 sau mai nou, Firefox 43 sau mai nou, Edge 17 sau mai nou, Safari 11 sau mai nou, Opera 32 sau mai nou
Consultați documentația oficială:https://www.w3.org/TR/SRI/