Kembali ke Papan Pemuka

Dokumentasi

Ketahui cara menggunakan Asyntai

Penyematan Versi Widget

Bekukan widget pada versi yang anda kawal dan sahkannya dalam pelayar

Pergi ke Penyematan Versi Widget
Perusahaan

Gambaran Keseluruhan

Biasanya laman anda memuatkan widget Asyntai daripada satu URL, jadi setiap kali kami menghantar kemas kini semua orang mendapatnya pada pemuatan halaman seterusnya. Itulah yang diingini kebanyakan pelanggan. Tetapi jika anda mengendalikan laman yang dikawal selia dan tidak boleh membenarkan kod pihak ketiga berubah pada halaman pengeluaran anda tanpa semakan, anda boleh menyematkan penyepaduan anda ke versi tertentu sebaliknya. Widget dibekukan pada bait yang tepat seperti semasa anda menyematkannya, dan benaman anda membawa cincang integriti supaya pelayar itu sendiri mengesahkan fail.

Cara Ia Berfungsi

  1. Anda menghidupkan penyematan - kami mengambil syot kilat widget semasa ke dalam salinan peribadi yang dibekukan khusus untuk laman anda
  2. Anda mendapat benaman yang disahkan integriti - teg skrip sedia tampal dengan cincang Subresource Integrity dan URL khusus versi
  3. Penerapan kami berhenti sampai ke laman anda - salinan yang dibekukan tidak pernah berubah, jadi tiada apa yang kami hantar mengubah kod pengeluaran anda
  4. Anda mengemas kini apabila anda pilih - satu klik mengambil syot kilat versi terkini dan mengeluarkan cincang baharu; anda menampal cebisan baharu apabila anda bersedia
Penyematan Versi Widget
Kami menerapkan kemas kini Diabaikan
Laman anda terus berjalan Versi tersemat

Apakah Cincang Subresource Integrity?

Ia ciri keselamatan pelayar. Teg skrip anda menyertakan atribut integrity yang memegang cincang fail yang tepat. Sebelum menjalankan fail, pelayar mencincang apa yang dimuat turunnya dan membandingkan. Jika satu bait pun berbeza — kerana fail diusik atau rangkaian dikompromi — pelayar enggan menjalankannya. Ia pertahanan standard terhadap serangan rantaian bekalan pada skrip pihak ketiga.

Apa yang dilindungi cincang

Cincang integriti mengesahkan fail kod widget. Data langsung yang kemudian dimuatkan widget — tetapan, produk dan mesej anda — bergerak melalui sambungan berasingan yang selamat dan bukan sebahagian daripada cincang. Itu normal: cincang melindungi kod, iaitu sasaran serangan rantaian bekalan.

Cara menghidupkan

  1. Buka halaman Penyematan Versi Widget daripada papan pemuka anda
  2. Hidupkannya — cebisan beku anda muncul serta-merta
  3. Gantikan teg skrip Asyntai anda semasa dengan yang disematkan, termasuk atribut integrity dan crossorigin tepat seperti yang ditunjukkan

Menerima Kemas Kini

Apabila kami menghantar versi baharu, papan pemuka anda menunjukkan bahawa kemas kini tersedia. Anda menyemaknya, klik kemas kini untuk mengambil syot kilat versi terkini, dan menampal cebisan baharu ke laman anda. Kerana cincang integriti berubah dengan kod, mengemas kini sentiasa bermaksud menukar teg skrip — itu memang direka sebegitu, dan itulah yang mengekalkan pengesahan jujur.

Baik untuk diketahui

  • Tiada apa berubah tanpa anda - laman yang disematkan tidak terjejas oleh penerapan kami sehingga anda menerima kemas kini
  • Anda mungkin terlepas penambahbaikan dan pembetulan - penyematan bermaksud ciri baharu dan pembetulan pepijat tidak sampai kepada anda sehingga anda mengemas kini
  • Kami akan memberitahu anda tentang kemas kini keselamatan - kerana widget yang disematkan tidak dikemas kini secara automatik, kami menghubungi anda jika versi tersemat anda memerlukan pembetulan keselamatan
  • Atribut crossorigin diperlukan - Subresource Integrity hanya berfungsi apabila teg skrip menyertakan atribut crossorigin; kekalkannya tepat seperti yang ditunjukkan
  • Mematikannya - mengalihkan anda kembali ke benaman sentiasa-terkini; gantikan teg skrip yang disematkan dengan yang standard

Nota: Penyematan Versi Widget adalah sebahagian daripada perjanjian Enterprise. E-mel [email protected] dan kami akan membimbing anda.