Почему API синхронизации времени дает кодированные, декодированные и передаваемые размеры некоторых ресурсов как 0?
Я использую API синхронизации времени для захвата кодированных, декодированных и передаваемых размеров всех ресурсов страницы, но для некоторых ресурсов он дает ноль для всех трех ключей. Пожалуйста, помогите мне решить это.
0 ответов
Это происходит для ресурсов между источниками, когда заголовок "Timing-Allow-Origin" не установлен сервером и, следовательно, не будет выставлять значения синхронизации ресурсов, пожалуйста, просмотрите спецификацию здесь
Надеюсь, что это ответ на ваш вопрос.
В Timing-Allow-Origin
header - это заголовок ответа. Может быть нулевым из-за ограничений на кросс-источник.
Вы можете проверить раздел ответа заголовка вашего браузера. Кроме того, вы хотите поделиться данными о времени с веб-сайтом.
Timing-Allow-Origin: https://example.com
Или вы можете указать подстановочный знак, но это не рекомендуется, потому что это приведет к атакам времени между сайтами через API синхронизации веб- ресурсов.
Timing-Allow-Origin: *
Бонус: Twitter Silhouette Attack