титульная страницарелевантная информацияполя целостности и перекрестного происхождения в теге ссылки
поля целостности и перекрестного происхождения в теге ссылки

перекрестное происхождение:

Это свойство перечисления указывает, следует ли использовать CORS при загрузке связанных изображений. Возможные значения включают следующие два:

  • анонимный: инициирует междоменный запрос (то есть включает заголовок Origin: HTTP). Но никакая информация аутентификации не будет отправлена ​​(т. е. файлы cookie, сертификаты X.509 и базовая информация аутентификации HTTP не будут отправлены). Если сервер не предоставляет учетные данные источника (не устанавливает заголовок Access-Control-Allow-Origin: HTTP), изображение будет испорчено и ограничено.

  • use-credentials: инициирует междоменный запрос с информацией аутентификации (отправка файла cookie, -Control-Allow-Origin: HTTP-заголовок), изображение будет загрязнено и ограничено.

  • Если этот атрибут не установлен, ресурс не будет загружаться с использованием CORS (то есть заголовок Origin: HTTP не будет отправлен), что предотвратит его использование в элементах. Если установлено недопустимое значение, используется анонимный. .

integrity

Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.

Перевод:

Целостность подресурсов (SRI) — это функция безопасности, которая позволяет браузеру проверять, что файлы, которые он сканирует (например, из CDN), доставляются без непредвиденных операций. Он работает, позволяя вам предоставить криптографический хэш/хэш, которому должен соответствовать полученный файл.

Пример:

<link rel="stylesheet" href="/ajax/libs/twitter-bootstrap/4.5.0/css/bootstrap.min.css" integrity="sha384-9aIt2nRpC12Uk9gS9baDl411NQApFmC26EwAOH8WgZl5MYYxFfc+NcPb1dKGj7Sk" crossorigin="anonymous">  
<script src="/ajax/libs/twitter-bootstrap/4.5.0/js/bootstrap.min.js" integrity="sha384-OgVRvuATP1z7JjHLkuOU7Xw704+h835Lr+6QL9UvYjZE3Ipu6Tp75j7Bh/kR0JKI" crossorigin="anonymous"></script>
Программное обеспечение: загрузка шаблонов интерфейса; разработка и дизайн SEO-оптимизации; просмотр веб-страниц в автономном режиме; Примечание. Это программное обеспечение не является хакерской программой и не может загружать фоновые данные!
Отказ от ответственности: Сервис предназначен для личного изучения, исследования или оценки, а также для других некоммерческих или некоммерческих целей, но в то же время он должен соответствовать положениям закона об авторском праве и других соответствующих законов и не должен нарушать законные права этого веб-сайта и правообладателей связанных с ним рисков, связанных с использованием инструментов на этом сайте, не имеют никакого отношения к этому программному обеспечению.
Copyright © 2019-2024 Rabbit Software. Все права защищены. Гуандун ICP № 19111427-2
Информация об уроке Руководство пользователя Темы сайта