Volver al panel

Documentación

Aprende a usar Asyntai

Fijación de versión del widget

Congela el widget en una versión que tú controlas y verifícala en el navegador

Ir a Fijación de versión del widget
Empresa

Descripción general

Normalmente tu sitio carga el widget de Asyntai desde una sola URL, de modo que cada vez que publicamos una actualización todos la reciben en la siguiente carga de página. Eso es lo que la mayoría de los clientes quiere. Pero si gestionas un sitio regulado y no puedes permitir que código de terceros cambie en tus páginas de producción sin revisión, puedes fijar tu integración a una versión específica. El widget se congela exactamente en los bytes que tenía cuando lo fijaste, y tu código de inserción lleva un hash de integridad para que el propio navegador verifique el archivo.

Cómo funciona

  1. Activas la fijación - tomamos una instantánea del widget actual en una copia privada y congelada solo para tu sitio
  2. Obtienes un código de inserción con integridad verificada - una etiqueta de script lista para pegar con un hash de Subresource Integrity y una URL específica de la versión
  3. Nuestros despliegues dejan de llegar a tu sitio - la copia congelada nunca cambia, así que nada de lo que publicamos altera tu código de producción
  4. Actualizas cuando tú decides - un clic toma una instantánea de la última versión y emite un nuevo hash; pegas el nuevo fragmento cuando estés listo
Fijación de versión del widget
Desplegamos una actualización Ignorada
Tu sitio sigue funcionando Versión fijada

¿Qué es un hash de Subresource Integrity?

Es una función de seguridad del navegador. Tu etiqueta de script incluye un atributo integrity que contiene un hash del archivo exacto. Antes de ejecutar el archivo, el navegador calcula el hash de lo que descargó y lo compara. Si difiere aunque sea un byte — porque el archivo fue manipulado o una red fue comprometida — el navegador se niega a ejecutarlo. Es la defensa estándar contra un ataque a la cadena de suministro sobre scripts de terceros.

Qué cubre el hash

El hash de integridad verifica el archivo de código del widget. Los datos en vivo que el widget carga después — tus ajustes, productos y mensajes — viajan por conexiones separadas y seguras y no forman parte del hash. Eso es normal: el hash protege el código, que es lo que atacaría un ataque a la cadena de suministro.

Cómo activarlo

  1. Abre la página de Fijación de versión del widget desde tu panel
  2. Actívalo — tu fragmento congelado aparece de inmediato
  3. Reemplaza tu etiqueta de script de Asyntai actual por la fijada, incluyendo los atributos integrity y crossorigin exactamente como se muestran

Adoptar una actualización

Cuando publicamos una nueva versión, tu panel muestra que hay una actualización disponible. La revisas, haces clic en actualizar para tomar una instantánea de la última versión y pegas el nuevo fragmento en tu sitio. Como el hash de integridad cambia con el código, actualizar siempre significa cambiar la etiqueta de script — es así por diseño, y es lo que mantiene la verificación fiable.

Conviene saber

  • Nada cambia sin ti - un sitio fijado no se ve afectado por nuestros despliegues hasta que adoptes una actualización
  • Puedes perderte mejoras y correcciones - fijar significa que las nuevas funciones y correcciones de errores no te llegan hasta que actualices
  • Te notificaremos de las actualizaciones de seguridad - dado que los widgets fijados no se actualizan automáticamente, te contactamos si tu versión fijada necesita una corrección de seguridad
  • El atributo crossorigin es obligatorio - Subresource Integrity solo funciona cuando la etiqueta de script incluye el atributo crossorigin; consérvalo exactamente como se muestra
  • Desactivarlo - te devuelve al código de inserción siempre actualizado; reemplaza la etiqueta de script fijada por la estándar

Nota: La fijación de versión del widget forma parte de un acuerdo Enterprise. Escribe a [email protected] y te guiaremos paso a paso.