Takaisin hallintapaneeliin

Dokumentaatio

Opi käyttämään Asyntai

Widget-version lukitseminen

Jäädytä widget hallitsemaasi versioon ja vahvista se selaimessa

Siirry Widget-version lukitseminen -sivulle
Enterprise

Yleiskatsaus

Normaalisti sivustosi lataa Asyntai-widgetin yhdestä URL-osoitteesta, joten kun julkaisemme päivityksen, kaikki saavat sen seuraavalla sivunlatauksella. Sitä useimmat asiakkaat haluavat. Mutta jos ylläpidät säänneltyä sivustoa etkä voi antaa kolmannen osapuolen koodin muuttua tuotantosivuillasi ilman tarkistusta, voit sen sijaan lukita integraatiosi tiettyyn versioon. Widget jäädytetään tarkalleen niihin tavuihin, jotka sillä oli kun lukitsit sen, ja upotuksesi sisältää eheystarkisteen, jotta selain itse vahvistaa tiedoston.

Miten se toimii

  1. Otat lukituksen käyttöön - otamme tilannevedoksen nykyisestä widgetistä yksityiseen, jäädytettyyn kopioon vain sivustoasi varten
  2. Saat eheysvarmennetun upotuksen - valmiiksi liitettävän skriptitunnisteen, jossa on Subresource Integrity -tarkiste ja versiokohtainen URL-osoite
  3. Julkaisumme eivät enää saavuta sivustoasi - jäädytetty kopio ei koskaan muutu, joten mikään julkaisemamme ei muuta tuotantokoodiasi
  4. Päivität kun valitset - yksi klikkaus ottaa tilannevedoksen uusimmasta versiosta ja antaa uuden tarkisteen; liität uuden koodinpätkän kun olet valmis
Widget-version lukitseminen
Julkaisemme päivityksen Ohitettu
Sivustosi jatkaa toimintaansa Lukittu versio

Mikä on Subresource Integrity -tarkiste?

Se on selaimen tietoturvaominaisuus. Skriptitunnisteesi sisältää integrity-attribuutin, joka pitää sisällään tarkalleen tiedoston tarkisteen. Ennen tiedoston suorittamista selain laskee tarkisteen lataamastaan ja vertaa. Jos edes yksi tavu eroaa – koska tiedostoa on peukaloitu tai verkko on vaarantunut – selain kieltäytyy suorittamasta sitä. Se on vakiopuolustus kolmannen osapuolen skripteihin kohdistuvaa toimitusketjuhyökkäystä vastaan.

Mitä tarkiste kattaa

Eheystarkiste vahvistaa widgetin koodintiedoston. Reaaliaikainen data, jonka widget sitten lataa – asetuksesi, tuotteesi ja viestisi – kulkee erillisten, suojattujen yhteyksien kautta eikä ole osa tarkistetta. Se on normaalia: tarkiste suojaa koodin, joka on juuri se, mihin toimitusketjuhyökkäys kohdistuisi.

Käyttöönotto

  1. Avaa Widget-version lukitseminen -sivu hallintapaneelistasi
  2. Kytke se päälle – jäädytetty koodinpätkäsi ilmestyy välittömästi
  3. Korvaa nykyinen Asyntai-skriptitunnisteesi lukitulla, mukaan lukien integrity- ja crossorigin-attribuutit tarkalleen kuten näytetään

Päivityksen käyttöönotto

Kun julkaisemme uuden version, hallintapaneelisi näyttää, että päivitys on saatavilla. Tarkistat sen, klikkaat päivitä ottaaksesi tilannevedoksen uusimmasta versiosta ja liität uuden koodinpätkän sivustollesi. Koska eheystarkiste muuttuu koodin mukana, päivittäminen tarkoittaa aina skriptitunnisteen vaihtamista – se on tarkoituksellista, ja se pitää vahvistuksen rehellisenä.

Hyvä tietää

  • Mikään ei muutu ilman sinua - lukittuun sivustoon julkaisumme eivät vaikuta ennen kuin otat päivityksen käyttöön
  • Saatat menettää parannuksia ja korjauksia - lukitseminen tarkoittaa, että uudet ominaisuudet ja virhekorjaukset eivät saavuta sinua ennen kuin päivität
  • Ilmoitamme sinulle tietoturvapäivityksistä - koska lukitut widgetit eivät päivity automaattisesti, otamme sinuun yhteyttä, jos lukittu versiosi tarvitsee tietoturvakorjauksen
  • Crossorigin-attribuutti vaaditaan - Subresource Integrity toimii vain, kun skriptitunniste sisältää crossorigin-attribuutin; säilytä se tarkalleen kuten näytetään
  • Sen poistaminen käytöstä - vaihtaa sinut takaisin aina-uusimpaan upotukseen; korvaa lukittu skriptitunniste vakiomuotoisella

Huomautus: Widget-version lukitseminen on osa Enterprise-sopimusta. Lähetä sähköpostia osoitteeseen [email protected], niin opastamme sinut sen läpi.