سلامة الموارد الفرعية

تُعدّ سلامة الموارد الفرعية ( SRI) توصيةً من اتحاد شبكة الويب العالمية ( W3C) لتوفير آلية لحماية عملية تحميل مواقع الويب. وتحديدًا، تتحقق هذه الآلية من صحة الأصول التي تُقدّمها جهات خارجية، مثل شبكات توصيل المحتوى (CDN). وهذا يضمن عدم اختراق هذه الأصول لأغراض خبيثة.

لاستخدام SRI، يمكن لمؤلف موقع ويب يرغب في تضمين مورد من طرف ثالث تحديد تجزئة تشفيرية للمورد بالإضافة إلى موقعه. بعد ذلك، يمكن للمتصفحات التي تجلب المورد مقارنة التجزئة التي قدمها مؤلف الموقع مع التجزئة المحسوبة من المورد. إذا لم تتطابق التجزئتان، يتم تجاهل المورد. [ 1 ]

عنصر نموذجي scriptمع integrityسمة crossoriginيستخدمها معهد أبحاث البرمجيات المستدامة (SRI):

< script src = "https://cdn.example.com/app.js" integrity = " sha384-+/M6kredJcxdsqkczBUjMLvqyHb1K/JThDXWsBVxMEeZHEaMKEOEct339VItX1zB" crossorigin = " anonymous" > </script>

مراجع

  1. "سلامة الموارد الفرعية" . شبكة مطوري موزيلا . تم الاطلاع عليه بتاريخ 14 أبريل 2016 .