Terug naar dashboard

Documentatie

Leer hoe u Asyntai kunt gebruiken

Widgetversie vastzetten

Bevries de widget op een versie die u beheert en verifieer deze in de browser

Ga naar Widgetversie vastzetten
Enterprise

Overzicht

Normaal gesproken laadt uw site de Asyntai-widget vanaf één enkele URL, zodat wanneer we een update uitbrengen iedereen deze bij de volgende paginalading ontvangt. Dat is wat de meeste klanten willen. Maar als u een gereguleerde site beheert en niet kunt toestaan dat code van derden zonder beoordeling wijzigt op uw productiepagina's, kunt u uw integratie in plaats daarvan vastzetten op een specifieke versie. De widget wordt bevroren op exact de bytes die deze had toen u vastzette, en uw insluitcode bevat een integriteitshash zodat de browser zelf het bestand verifieert.

Hoe het werkt

  1. U schakelt vastzetten in - we maken een momentopname van de huidige widget in een privé, bevroren kopie alleen voor uw site
  2. U krijgt een insluitcode met geverifieerde integriteit - een kant-en-klare scripttag met een Subresource Integrity-hash en een versiespecifieke URL
  3. Onze implementaties bereiken uw site niet meer - de bevroren kopie verandert nooit, dus niets wat wij uitbrengen wijzigt uw productiecode
  4. U werkt bij wanneer u dat kiest - één klik maakt een momentopname van de nieuwste versie en geeft een nieuwe hash uit; u plakt het nieuwe fragment wanneer u er klaar voor bent
Widgetversie vastzetten
We implementeren een update Genegeerd
Uw site blijft werken Vastgezette versie

Wat is een Subresource Integrity-hash?

Het is een beveiligingsfunctie van de browser. Uw scripttag bevat een integrity-attribuut met een hash van het exacte bestand. Voordat de browser het bestand uitvoert, hasht hij wat hij heeft gedownload en vergelijkt dit. Als er ook maar één byte verschilt — omdat het bestand is gemanipuleerd of een netwerk is gecompromitteerd — weigert de browser het uit te voeren. Het is de standaardverdediging tegen een supply chain-aanval op scripts van derden.

Wat de hash dekt

De integriteitshash verifieert het codebestand van de widget. Live gegevens die de widget vervolgens laadt — uw instellingen, producten en berichten — reizen over aparte, beveiligde verbindingen en maken geen deel uit van de hash. Dat is normaal: de hash beschermt de code, wat een supply chain-aanval zou beogen.

Inschakelen

  1. Open de pagina Widgetversie vastzetten vanuit uw dashboard
  2. Schakel het in — uw bevroren fragment verschijnt onmiddellijk
  3. Vervang uw huidige Asyntai-scripttag door de vastgezette, inclusief de attributen integrity en crossorigin precies zoals weergegeven

Een update doorvoeren

Wanneer we een nieuwe versie uitbrengen, toont uw dashboard dat er een update beschikbaar is. U bekijkt deze, klikt op bijwerken om een momentopname van de nieuwste versie te maken en plakt het nieuwe fragment in uw site. Omdat de integriteitshash met de code meeverandert, betekent bijwerken altijd het vervangen van de scripttag — dat is met opzet, en het is wat de verificatie betrouwbaar houdt.

Goed om te weten

  • Er verandert niets zonder u - een vastgezette site wordt niet beïnvloed door onze implementaties totdat u een update doorvoert
  • U kunt verbeteringen en oplossingen mislopen - vastzetten betekent dat nieuwe functies en bugfixes u pas bereiken wanneer u bijwerkt
  • We stellen u op de hoogte van beveiligingsupdates - omdat vastgezette widgets zichzelf niet automatisch bijwerken, nemen we contact met u op als uw vastgezette versie een beveiligingsoplossing nodig heeft
  • Het crossorigin-attribuut is vereist - Subresource Integrity werkt alleen wanneer de scripttag het crossorigin-attribuut bevat; behoud het precies zoals weergegeven
  • Het uitschakelen - schakelt u terug naar de altijd-actuele insluitcode; vervang de vastgezette scripttag door de standaard

Opmerking: Widgetversie vastzetten maakt deel uit van een Enterprise-overeenkomst. Mail naar [email protected] en we begeleiden u er stap voor stap doorheen.