Почему API синхронизации времени дает кодированные, декодированные и передаваемые размеры некоторых ресурсов как 0?

Я использую API синхронизации времени для захвата кодированных, декодированных и передаваемых размеров всех ресурсов страницы, но для некоторых ресурсов он дает ноль для всех трех ключей. Пожалуйста, помогите мне решить это.

0 ответов

Это происходит для ресурсов между источниками, когда заголовок "Timing-Allow-Origin" не установлен сервером и, следовательно, не будет выставлять значения синхронизации ресурсов, пожалуйста, просмотрите спецификацию здесь

Надеюсь, что это ответ на ваш вопрос.

В Timing-Allow-Originheader - это заголовок ответа. Может быть нулевым из-за ограничений на кросс-источник.

Вы можете проверить раздел ответа заголовка вашего браузера. Кроме того, вы хотите поделиться данными о времени с веб-сайтом.

Timing-Allow-Origin: https://example.com

Или вы можете указать подстановочный знак, но это не рекомендуется, потому что это приведет к атакам времени между сайтами через API синхронизации веб- ресурсов.

Timing-Allow-Origin: *

Бонус: Twitter Silhouette Attack

Другие вопросы по тегам