Enterprise
Översikt
Normalt laddar din webbplats Asyntai-widgeten från en enda URL, så när vi levererar en uppdatering får alla den vid nästa sidladdning. Det är vad de flesta kunder vill ha. Men om du driver en reglerad webbplats och inte kan ha tredjepartskod som ändras på dina produktionssidor utan granskning, kan du i stället fästa din integration vid en specifik version. Widgeten fryses vid exakt de byte den hade när du fäste den, och din inbäddning bär en integritetshash så att webbläsaren själv verifierar filen.
Hur det fungerar
- Du slår på fästning - vi tar en ögonblicksbild av den nuvarande widgeten till en privat, fryst kopia enbart för din webbplats
- Du får en integritetsverifierad inbäddning - en färdig-att-klistra-in skripttagg med en Subresource Integrity-hash och en versionsspecifik URL
- Våra driftsättningar når inte längre din webbplats - den frysta kopian ändras aldrig, så inget vi levererar ändrar din produktionskod
- Du uppdaterar när du väljer - ett klick tar en ögonblicksbild av den senaste versionen och utfärdar en ny hash; du klistrar in det nya kodavsnittet när du är redo
Vi driftsätter en uppdatering Ignorerad
Din webbplats fortsätter att köra Fäst version
Vad är en Subresource Integrity-hash?
Det är en säkerhetsfunktion i webbläsaren. Din skripttagg innehåller ett integrity-attribut med en hash av den exakta filen. Innan filen körs hashar webbläsaren det den laddade ner och jämför. Om ens en byte skiljer sig – för att filen har manipulerats eller ett nätverk har komprometterats – vägrar webbläsaren att köra den. Det är det standardiserade försvaret mot en leveranskedjeattack mot tredjepartsskript.
Vad hashen täcker
Integritetshashen verifierar widgetens kodfil. Livedata som widgeten sedan laddar – dina inställningar, produkter och meddelanden – färdas över separata, säkrade anslutningar och är inte en del av hashen. Det är normalt: hashen skyddar koden, vilket är vad en leveranskedjeattack skulle rikta in sig på.
Slå på det
- Öppna sidan Fästa widgetversion från din instrumentpanel
- Slå på den – ditt frysta kodavsnitt visas omedelbart
- Ersätt din nuvarande Asyntai-skripttagg med den fästa, inklusive attributen integrity och crossorigin exakt som de visas
Införa en uppdatering
När vi levererar en ny version visar din instrumentpanel att en uppdatering är tillgänglig. Du granskar den, klickar på uppdatera för att ta en ögonblicksbild av den senaste versionen och klistrar in det nya kodavsnittet på din webbplats. Eftersom integritetshashen ändras med koden innebär en uppdatering alltid att skripttaggen byts ut – det är avsiktligt och det är vad som håller verifieringen ärlig.
Bra att veta
- Inget ändras utan dig - en fäst webbplats påverkas inte av våra driftsättningar förrän du inför en uppdatering
- Du kan gå miste om förbättringar och rättningar - fästning innebär att nya funktioner och buggrättningar inte når dig förrän du uppdaterar
- Vi meddelar dig om säkerhetsuppdateringar - eftersom fästa widgetar inte uppdateras automatiskt kontaktar vi dig om din fästa version behöver en säkerhetsrättning
- Attributet crossorigin krävs - Subresource Integrity fungerar bara när skripttaggen innehåller attributet crossorigin; behåll det exakt som det visas
- Att stänga av det - växlar tillbaka dig till den alltid-senaste inbäddningen; ersätt den fästa skripttaggen med den vanliga
Obs! Fästa widgetversion är en del av ett Enterprise-avtal. Mejla [email protected] så guidar vi dig genom det.