integrity
HTML <script> integrity atributi
Misol
integrity va crossorigin atributlarining ikkalasidan foydalangan holda CDN’ga havola:
<script src="https://code.jquery.com/jquery-3.3.1.slim.min.js"
integrity="sha384-q8i/X+965DzO0rT7abK41JStQIAqVgRVzpbzo5smXKp4YfRvH+8abtTE1Pi6jizo"
crossorigin="anonymous">
</script>
Ta’rif va qo‘llanilishi
integrity atributi brauzerga yuklab olingan skriptni tekshirish imkonini beradi, bu esa manba o‘zgartirilgan bo‘lsa, kod hech qachon yuklanmasligini ta’minlaydi.
Subresource Integrity (SRI) — veb-dasturchilarga uchinchi tomon serverlarida joylashgan resurslar o‘zgartirilmaganiga ishonch hosil qilish imkonini beruvchi W3C spetsifikatsiyasi. SRI’dan foydalanish tavsiya etiladi!
SRI ishlatilganda veb-sahifada xesh, serverda esa fayl (bu holda .js fayl) saqlanadi. Brauzer faylni yuklab oladi, so‘ng uning integrity atributidagi xeshga mos kelishini tekshiradi. Agar mos kelsa, fayl ishlatiladi, aks holda fayl bloklanadi.
integrity xeshlarini yaratish uchun onlayn SRI xesh generatoridan foydalanishingiz mumkin: SRI Hash Generator
Brauzerlarda qo‘llab-quvvatlash
Jadvaldagi raqamlar atributni to‘liq qo‘llab-quvvatlaydigan birinchi brauzer versiyasini ko‘rsatadi.
| Atribut | |||||
|---|---|---|---|---|---|
| integrity | 45.0 | 17.0 | 43.0 | 13.0 | 66.0 |
Sintaksis
<script integrity="filehash">
Atribut qiymatlari
| Qiymat | Tavsif |
|---|---|
| filehash | Tashqi skript faylining xesh qiymati |
❮ HTML <script> tegi
W3Schools Pathfinder
Yutuqlaringizni kuzating – bu bepul!
