link标签中的integrity和crossorigin字段
来源:互联网 发布:席德梅尔 知乎 编辑:程序博客网 时间:2024/05/19 21:15
crossorigin:
该枚举属性指定在加载相关图片时是否必须使用CORS。可取的值包括以下两个:
- anonymous:会发起一个跨域请求(即包含Origin: HTTP头)。但不会发送任何认证信息(即不发送cookie, X.509证书和HTTP基本认证信息)。如果服务器没有给出源站凭证(不设置Access-Control-Allow-Origin: HTTP头),这张图片就会被污染并限制使用。
- use-credentials:会发起一个带有认证信息 (发送 cookie, X.509 证书和 HTTP 基本认证信息) 的跨域请求 (即包含 Origin: HTTP 头). 如果服务器没有给出源站凭证 (不设置 Access-Control-Allow-Origin: HTTP 头), 这张图片就会被污染并限制使用.
- 当不设置该属性时, 资源将会不使用 CORS 加载 (即不发送 Origin: HTTP 头), 这将阻止其在 元素中进行使用. 若设置了非法的值, 则视为使用 anonymous.
via
integrity
Subresource Integrity (SRI) is a security feature that enables browsers to verify that files they fetch (for example, from a CDN) are delivered without unexpected manipulation. It works by allowing you to provide a cryptographic hash that a fetched file must match.
中文版:
子资源完整性 (SRI) 是一项安全功能,可让浏览器验证其抓取的文件 (例如,从一个 CDN) 是在没有意外操作的情况下传递的。它的工作原理是允许您提供一个获取的文件必须匹配的加密散列/哈希。
via
这里有一篇不错的博文介绍
- link标签中的integrity和crossorigin字段
- script标签的crossorigin属性
- struts中的link标签
- 相关标签title和link
- 常见meta和link标签
- 常见meta和link标签
- 常见meta和link标签
- 5.meta标签和link标签
- Integrity levels (IL) 完整性标签
- struts中的link标签的好处
- HTML - 头标签中的link使用
- <link>标签中的rel="sheetstyle"含义
- <link>标签中的rel="sheetstyle"含义
- jsp中使用 <a>、<img>、<link>、<form>和ajax 标签中的URL相对路径问题
- css link和@import标签的区别
- link标签
- Link标签
- html 移动端——meta标签和link标签
- 2.常用控件:TextView
- RxJava Essentials 中文翻译版
- Python基础三
- 14. nohup
- 方法的调用
- link标签中的integrity和crossorigin字段
- Bomb [数位DP]
- 大数据面试算法[牛客笔记]
- 数组的反转
- org.apache.hadoop.io.nativeio.NativeIO$Windows.createFileWithMode0(Ljava/lang/String;JJJI)Ljava/io/F
- JVM系列三:JVM参数设置、分析
- Maximum Subarray
- 从面向过程到面向对象
- 不思念