微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

https://example.com/

如何解决https://example.com/

今天我收到了一封来自 Google 的电子邮件

https://example.com/ 上的 SharedArrayBuffers 的新要求

Google 系统最近检测到 SharedArrayBuffers (SAB) 用于 https://example.com/,但 COOP 和/或 COEP 标头是 未送达。

出于网络兼容性原因,Chrome 计划要求 COOP/COEP 从 Chrome 91 (2021-25-05) 开始使用 SAB。请 在您的网站上实施“跨源隔离”行为。

今天下午我一直在阅读这个,但完全迷失了!

我在我的网站上经常使用以下内容

  1. 来自 Freestar.io 的广告
  2. 托管在 AWS 存储桶中的静态内容(JS、CSS 和一些图像)
  3. iframe 中来自 Youtube 和 Vimeo 的内容
  4. 从各种 CDN 中引导 CSS 和 JS 以及 jQuery

我已经检查了 CDN 的标头,可以看到 cross-origin-resource-policy 设置为 cross-origin 等,如果我在我的网站上设置这些标头:

Cross-Origin-Embedder-Policy = require-corp

Cross-Origin-Opener-Policy = same-origin

然后可以显示来自 CDN 的内容,其中提供的内容标题包含 cross-origin-resource-policy: cross-origin 标题,只要我包含 crossorigin 选项,例如这里:

<link rel="stylesheet" href="https://maxcdn.bootstrapcdn.com/bootstrap/3.4.0/css/bootstrap.min.css" crossorigin>

但是,我查看了其他各种网站,但它们没有这些标题。这些网站包括

  1. AWS
  2. Freestar.io 广告
  3. Youtube 和 Vimeo

我的问题是:

  1. 有谁知道是否可以配置 AWS 存储桶,以便存储桶提供的内容包含 cross-origin-resource-policy 标头?我进行了搜索,但找不到任何内容来解释如何执行此操作。
  2. 一旦 Chrome 更改为 require COOP/COEP for the use of SABs,是否将不再显示广告和视频,如果是这样,这只是我坚持的事情并且无能为力,因为我无法制作外部网站在其提供的内容中包含该标题

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?