Enterprise
Oversigt
Normalt indlæser dit website Asyntai-widgeten fra én enkelt URL, så når vi udgiver en opdatering, får alle den ved næste sideindlæsning. Det er, hvad de fleste kunder ønsker. Men hvis du driver et reguleret website og ikke kan have tredjepartskode, der ændres på dine produktionssider uden gennemgang, kan du i stedet fastlåse din integration til en bestemt version. Widgeten fryses til nøjagtigt de bytes, den havde, da du fastlåste den, og din indlejring bærer en integritetshash, så browseren selv verificerer filen.
Sådan fungerer det
- Du slår fastlåsning til - vi tager et øjebliksbillede af den nuværende widget til en privat, frossen kopi kun til dit website
- Du får en integritetsverificeret indlejring - et klar-til-at-indsætte scripttag med en Subresource Integrity-hash og en versionsspecifik URL
- Vores udrulninger når ikke længere dit website - den frosne kopi ændres aldrig, så intet, vi udgiver, ændrer din produktionskode
- Du opdaterer, når du vælger - ét klik tager et øjebliksbillede af den nyeste version og udsteder en ny hash; du indsætter det nye kodestykke, når du er klar
Vi udruller en opdatering Ignoreret
Dit website kører videre Fastlåst version
Hvad er en Subresource Integrity-hash?
Det er en sikkerhedsfunktion i browseren. Dit scripttag indeholder et integrity-attribut med en hash af den nøjagtige fil. Før filen køres, hasher browseren det, den downloadede, og sammenligner. Hvis blot én byte afviger – fordi filen er blevet manipuleret, eller et netværk er blevet kompromitteret – nægter browseren at køre den. Det er standardforsvaret mod et forsyningskædeangreb på tredjepartsscripts.
Hvad hashen dækker
Integritetshashen verificerer widgetens kodefil. Livedata, som widgeten derefter indlæser – dine indstillinger, produkter og beskeder – rejser over separate, sikrede forbindelser og er ikke en del af hashen. Det er normalt: hashen beskytter koden, hvilket er, hvad et forsyningskædeangreb ville målrette.
Sådan slår du det til
- Åbn siden Fastlåsning af widgetversion fra dit dashboard
- Slå den til – dit frosne kodestykke vises med det samme
- Erstat dit nuværende Asyntai-scripttag med det fastlåste, inklusive attributterne integrity og crossorigin nøjagtigt som vist
Indførelse af en opdatering
Når vi udgiver en ny version, viser dit dashboard, at en opdatering er tilgængelig. Du gennemgår den, klikker på opdater for at tage et øjebliksbillede af den nyeste version og indsætter det nye kodestykke på dit website. Da integritetshashen ændres med koden, betyder en opdatering altid, at scripttagget udskiftes – det er ved design, og det er, hvad der holder verificeringen ærlig.
Godt at vide
- Intet ændres uden dig - et fastlåst website påvirkes ikke af vores udrulninger, før du indfører en opdatering
- Du kan gå glip af forbedringer og rettelser - fastlåsning betyder, at nye funktioner og fejlrettelser ikke når dig, før du opdaterer
- Vi giver dig besked om sikkerhedsopdateringer - da fastlåste widgets ikke opdateres automatisk, kontakter vi dig, hvis din fastlåste version har brug for en sikkerhedsrettelse
- Crossorigin-attributten er påkrævet - Subresource Integrity virker kun, når scripttagget indeholder crossorigin-attributten; behold den nøjagtigt som vist
- At slå det fra - skifter dig tilbage til den altid-nyeste indlejring; erstat det fastlåste scripttag med det standard
Bemærk: Fastlåsning af widgetversion er en del af en Enterprise-aftale. Skriv til [email protected], så guider vi dig igennem det.