Генератор цілісності (SRI Hash generator)
Шифрування:
адреса посилання:
1. Що таке цілісність ресурсу?
Subresource Integrity (SRI) — це функція безпеки, яка дозволяє браузеру перевіряти, чи файли, які він сканує (наприклад, із CDN), доставляються без неочікуваних операцій. Він працює, дозволяючи вам надати криптографічний хеш/хеш, якому має відповідати отриманий файл.
2、перехресне походження
Ця властивість переліку визначає, чи потрібно використовувати CORS під час завантаження пов’язаних зображень. Можливі значення включають наступні два:
- анонімно: буде ініційовано міждомений запит (тобто, що містить заголовок Origin: HTTP). Але інформація для автентифікації не надсилатиметься (тобто файли cookie, сертифікати X.509 та базова інформація для автентифікації HTTP не надсилатимуться). Якщо сервер не надає облікові дані джерела (не встановлює заголовок Access-Control-Allow-Origin: HTTP), зображення буде зіпсовано та обмежено.
- use-credentials: ініціює міждоменні запити з інформацією про автентифікацію (надіслати cookie, сертифікат X.509 і базову інформацію про автентифікацію HTTP) (тобто включити заголовок Origin: HTTP). (не встановлено Access-Control-Allow-Origin: заголовок HTTP), це зображення буде забруднено та обмежено - якщо цей атрибут не встановлено, ресурс не буде завантажено за допомогою CORS (тобто заголовок Origin: HTTP не буде). буде надіслано), що запобігає його використанню в елементах, якщо встановлено недопустиме значення, використовується анонімний.
3. Сумісність з браузером
Chrome 45 або новіша версія, Firefox 43 або новіша версія, Edge 17 або новіша версія, Safari 11 або новіша версія, Opera 32 або новіша версія
Зверніться до офіційної документації:https://www.w3.org/TR/SRI/