Enterprise
Oversikt
Normalt laster nettstedet ditt Asyntai-widgeten fra én enkelt URL, så når vi lanserer en oppdatering får alle den ved neste sidelasting. Det er hva de fleste kunder vil ha. Men hvis du driver et regulert nettsted og ikke kan ha tredjepartskode som endres på produksjonssidene dine uten gjennomgang, kan du i stedet låse integrasjonen din til en bestemt versjon. Widgeten fryses til nøyaktig de bytene den hadde da du låste den, og innbyggingen din bærer en integritetshash slik at nettleseren selv verifiserer filen.
Slik fungerer det
- Du slår på låsing - vi tar et øyeblikksbilde av den nåværende widgeten til en privat, fryst kopi kun for nettstedet ditt
- Du får en integritetsverifisert innbygging - en klar-til-å-lime-inn skripttag med en Subresource Integrity-hash og en versjonsspesifikk URL
- Utrullingene våre når ikke lenger nettstedet ditt - den fryste kopien endres aldri, så ingenting vi lanserer endrer produksjonskoden din
- Du oppdaterer når du velger - ett klikk tar et øyeblikksbilde av den nyeste versjonen og utsteder en ny hash; du limer inn den nye kodesnutten når du er klar
Vi ruller ut en oppdatering Ignorert
Nettstedet ditt fortsetter å kjøre Låst versjon
Hva er en Subresource Integrity-hash?
Det er en sikkerhetsfunksjon i nettleseren. Skripttaggen din inneholder et integrity-attributt med en hash av den nøyaktige filen. Før filen kjøres, hasher nettleseren det den lastet ned og sammenligner. Hvis bare én byte avviker – fordi filen har blitt tuklet med eller et nettverk har blitt kompromittert – nekter nettleseren å kjøre den. Det er standardforsvaret mot et forsyningskjedeangrep på tredjepartsskript.
Hva hashen dekker
Integritetshashen verifiserer widgetens kodefil. Sanntidsdata som widgeten deretter laster – innstillingene, produktene og meldingene dine – reiser over separate, sikrede tilkoblinger og er ikke en del av hashen. Det er normalt: hashen beskytter koden, som er det et forsyningskjedeangrep ville rette seg mot.
Slik slår du det på
- Åpne siden Låsing av widgetversjon fra dashbordet ditt
- Slå den på – den fryste kodesnutten din vises umiddelbart
- Erstatt din nåværende Asyntai-skripttag med den låste, inkludert attributtene integrity og crossorigin nøyaktig som vist
Ta i bruk en oppdatering
Når vi lanserer en ny versjon, viser dashbordet ditt at en oppdatering er tilgjengelig. Du går gjennom den, klikker på oppdater for å ta et øyeblikksbilde av den nyeste versjonen, og limer inn den nye kodesnutten på nettstedet ditt. Fordi integritetshashen endres med koden, betyr en oppdatering alltid å bytte ut skripttaggen – det er ved design, og det er det som holder verifiseringen ærlig.
Godt å vite
- Ingenting endres uten deg - et låst nettsted påvirkes ikke av utrullingene våre før du tar i bruk en oppdatering
- Du kan gå glipp av forbedringer og rettelser - låsing betyr at nye funksjoner og feilrettelser ikke når deg før du oppdaterer
- Vi varsler deg om sikkerhetsoppdateringer - siden låste widgeter ikke oppdateres automatisk, kontakter vi deg hvis den låste versjonen din trenger en sikkerhetsrettelse
- Crossorigin-attributtet er påkrevd - Subresource Integrity fungerer bare når skripttaggen inkluderer crossorigin-attributtet; behold det nøyaktig som vist
- Å slå det av - bytter deg tilbake til den alltid-nyeste innbyggingen; erstatt den låste skripttaggen med den standard
Merk: Låsing av widgetversjon er en del av en Enterprise-avtale. Send e-post til [email protected], så veileder vi deg gjennom det.