Çok katmanlı güvenlik, widget'ınızı, müşteri verilerinizi ve barındırılan web sitenizi korur. İçerik Güvenlik Politikası XSS'yi engeller. Alt kaynak Bütünlüğü, müdahaleyi önler. Hız sınırlama kötüye kullanımı durdurur. Sandbox, widget kodunu izole eder. Güvenlik başlıkları yaygın saldırılara karşı savunur.
Güvenlik isteğe bağlı değildir. Widget kodu, hassas etkileşimlere erişimi olan müşteri yüzü sayfalarınızda çalışır. Bizim derinlemesine savunma yaklaşımımız, bir katman atlatılsa bile güvenliği sağlamak için birden fazla koruma katmanı ekler.
CSP başlıkları, hangi kaynakların betikler, stiller, resimler, fontlar ve diğer kaynakları yükleyebileceğini belirtir:
eval ve benzeri tehlikeli yapılar yasaktırCSP, varsayılan olarak %90'dan fazla XSS zafiyetini önler.
Her widget varlığı (JavaScript, CSS), kriptografik bir hash ile sunulur. Tarayıcılar, kodu çalıştırmadan önce hash'i doğrular. Eğer bir saldırgan CDN'nizi tehlikeye atarsa veya trafiği keserse, hash eşleşmeyecek — tarayıcılar müdahale edilmiş kaynağı yüklemeyi reddeder.
Widget, ana sayfaya sınırlı erişime sahip izole bir JavaScript modül alanında çalışır:
localStorage veya sessionStorage erişimi yokWidget kodu tehlikeye girse bile, zarar sınırlıdır.
Güvenlik mimarisi, aşağıdaki uyumları destekler: