Назад на контролну таблу

Документација

Научите како да користите Asyntai

Функције
Скенирање веб-сајта Празнине у знању Картице производа Динамичке картице производа Dynamic Images Кориснички контекст Prilagođeni alati Параметри линкова Праћење уживо Преузимање од стране човека Ескалација AI обавештења Дневни извештај Проток података у реалном времену Максимални проток података у реалном времену Чланови тима Јединствена пријава Двофакторска аутентификација Укључите слике Препознавање слика Виџет за превођење Локализација Транспарентност вештачке интелигенције Потенцијални клијенти Паметно прикупљање потенцијалних клијената Тикети за подршку Резервације Уграђивања Искључите странице Блокиране IP адресе Политика чувања података Режим без чувања Маскирање PII Класификатор одговора Закачање верзије виџета Ревизорски дневник Паметнији модел Омогућите размишљање Предлози одговора Накнадне поруке Говор у текст Преузимање транскрипта Уграђено ћаскање

Закачање верзије виџета

Замрзните виџет на верзији коју контролишете и проверите је у прегледачу

Иди на закачање верзије виџета
За предузећа

Преглед

Обично ваш сајт учитава Asyntai виџет са једне URL адресе, па кад год објавимо ажурирање, сви га добијају при следећем учитавању странице. То је оно што већина корисника жели. Али ако водите регулисани сајт и не можете да дозволите да се код треће стране мења на вашим продукционим страницама без прегледа, можете уместо тога да закачите своју интеграцију на одређену верзију. Виџет је замрзнут на тачно оним бајтовима које је имао када сте га закачили, а ваш уграђени код носи хеш интегритета тако да сам прегледач проверава датотеку.

Како функционише

  1. Укључујете закачање - правимо снимак тренутног виџета у приватну, замрзнуту копију само за ваш сајт
  2. Добијате уграђени код са провереним интегритетом - script ознака спремна за лепљење са Subresource Integrity хешем и URL адресом специфичном за верзију
  3. Наша постављања престају да стижу на ваш сајт - замрзнута копија се никада не мења, тако да ништа што објавимо не мења ваш продукциони код
  4. Ажурирате када ви одаберете - један клик прави снимак најновије верзије и издаје нови хеш; налепите нови исечак када будете спремни
Закачање верзије виџета
Постављамо ажурирање Игнорисано
Ваш сајт наставља да ради Закачена верзија

Шта је Subresource Integrity хеш?

То је безбедносна функција прегледача. Ваша script ознака садржи атрибут integrity који држи хеш тачне датотеке. Пре покретања датотеке, прегледач хешира оно што је преузео и упоређује. Ако се разликује чак и један бајт — јер је датотека измењена или је мрежа компромитована — прегледач одбија да је покрене. То је стандардна одбрана од напада на ланац снабдевања на скрипте трећих страна.

Шта хеш покрива

Хеш интегритета проверава датотеку кода виџета. Подаци уживо које виџет затим учитава — ваша подешавања, производи и поруке — путују преко засебних, обезбеђених веза и нису део хеша. То је нормално: хеш штити код, што је оно на шта би напад на ланац снабдевања циљао.

Како укључити

  1. Отворите страницу закачања верзије виџета са ваше контролне табле
  2. Укључите је — ваш замрзнути исечак се појављује одмах
  3. Замените тренутну Asyntai script ознаку закаченом, укључујући атрибуте integrity и crossorigin тачно као што је приказано

Усвајање ажурирања

Када објавимо нову верзију, ваша контролна табла приказује да је ажурирање доступно. Прегледате га, кликнете на ажурирај да направите снимак најновије верзије и налепите нови исечак на свој сајт. Пошто се хеш интегритета мења заједно са кодом, ажурирање увек значи замену script ознаке — то је намерно и то је оно што одржава проверу поштеном.

Добро је знати

  • Ништа се не мења без вас - закачени сајт није погођен нашим постављањима док не усвојите ажурирање
  • Можете пропустити побољшања и исправке - закачање значи да нове функције и исправке грешака не стижу до вас док не ажурирате
  • Обавестићемо вас о безбедносним ажурирањима - пошто се закачени виџети не ажурирају аутоматски, контактирамо вас ако вашој закаченој верзији затреба безбедносна исправка
  • Атрибут crossorigin је обавезан - Subresource Integrity ради само када script ознака садржи атрибут crossorigin; задржите га тачно као што је приказано
  • Искључивање - враћа вас на увек најновији уграђени код; замените закачену script ознаку стандардном

Напомена: Закачање верзије виџета је део Enterprise уговора. Пошаљите имејл на [email protected] и провешћемо вас кроз то.