Enterprise
Panoramica
Normalmente il tuo sito carica il widget Asyntai da un unico URL, così ogni volta che rilasciamo un aggiornamento tutti lo ricevono al successivo caricamento della pagina. È ciò che la maggior parte dei clienti desidera. Ma se gestisci un sito regolamentato e non puoi permettere che codice di terze parti cambi sulle tue pagine di produzione senza revisione, puoi invece bloccare la tua integrazione su una versione specifica. Il widget viene congelato esattamente sui byte che aveva quando l'hai bloccato, e il tuo codice di incorporamento contiene un hash di integrità così che il browser stesso verifichi il file.
Come funziona
- Attivi il blocco - creiamo uno snapshot del widget attuale in una copia privata e congelata solo per il tuo sito
- Ottieni un codice di incorporamento con integrità verificata - un tag script pronto da incollare con un hash Subresource Integrity e un URL specifico della versione
- I nostri deploy non raggiungono più il tuo sito - la copia congelata non cambia mai, quindi nulla di ciò che rilasciamo altera il tuo codice di produzione
- Aggiorni quando vuoi tu - un clic crea uno snapshot dell'ultima versione ed emette un nuovo hash; incolli il nuovo snippet quando sei pronto
Rilasciamo un aggiornamento Ignorato
Il tuo sito continua a funzionare Versione bloccata
Che cos'è un hash Subresource Integrity?
È una funzione di sicurezza del browser. Il tuo tag script include un attributo integrity che contiene un hash del file esatto. Prima di eseguire il file, il browser calcola l'hash di ciò che ha scaricato e lo confronta. Se anche un solo byte è diverso — perché il file è stato manomesso o una rete è stata compromessa — il browser rifiuta di eseguirlo. È la difesa standard contro un attacco alla catena di approvvigionamento sugli script di terze parti.
Cosa copre l'hash
L'hash di integrità verifica il file di codice del widget. I dati in tempo reale che il widget carica successivamente — le tue impostazioni, i prodotti e i messaggi — viaggiano su connessioni separate e protette e non fanno parte dell'hash. È normale: l'hash protegge il codice, che è ciò che un attacco alla catena di approvvigionamento prenderebbe di mira.
Come attivarla
- Apri la pagina Blocco della versione del widget dal tuo pannello
- Attivalo — il tuo snippet congelato appare immediatamente
- Sostituisci il tuo tag script Asyntai attuale con quello bloccato, inclusi gli attributi integrity e crossorigin esattamente come mostrato
Adottare un aggiornamento
Quando rilasciamo una nuova versione, il tuo pannello mostra che è disponibile un aggiornamento. Lo esamini, clicchi su aggiorna per creare uno snapshot dell'ultima versione e incolli il nuovo snippet nel tuo sito. Poiché l'hash di integrità cambia con il codice, aggiornare significa sempre sostituire il tag script — è così per progettazione ed è ciò che mantiene affidabile la verifica.
Buono a sapersi
- Nulla cambia senza di te - un sito bloccato non è influenzato dai nostri deploy finché non adotti un aggiornamento
- Potresti perdere miglioramenti e correzioni - il blocco significa che nuove funzionalità e correzioni di bug non ti raggiungono finché non aggiorni
- Ti notificheremo gli aggiornamenti di sicurezza - poiché i widget bloccati non si aggiornano automaticamente, ti contattiamo se la tua versione bloccata necessita di una correzione di sicurezza
- L'attributo crossorigin è obbligatorio - Subresource Integrity funziona solo quando il tag script include l'attributo crossorigin; mantienilo esattamente come mostrato
- Disattivarlo - ti riporta al codice di incorporamento sempre aggiornato; sostituisci il tag script bloccato con quello standard
Nota: Il blocco della versione del widget fa parte di un accordo Enterprise. Scrivi a [email protected] e ti guideremo passo dopo passo.