html тег <img> атрибут crossorigin
Встановлює можливість використання технології CORS - міждоменного доступу до ресурсів. Значення anonymous (або порожній рядок) забороняє CORS-запитам доступ до персональних даних, а use-credentials - дозволяє. Без задання працюють тільки запити в межах одного домену.
автор: NagarD
- Нотатка
-
Недійсне ключове слово і порожній рядок будуть оброблятися як ключове слово anonymous.
автор: NagarD
Синтаксис
<img crossorigin="anonymous">
Атрибут crossorigin може отримувати 2 значень:
-
anonymous -
забороняє CORS-запитам доступ до персональних даних, це означає , що не буде ніякого обміну обліковими даними через куки, сертифікати SSL на стороні клієнта або HTTP аутентифікації.
автор: NagarD -
use-credentials -
дозволяє CORS-запити, це означає, що запит буде надавати облікові дані.
автор: NagarD
Переглядачі
| Переглядач | |||||
|---|---|---|---|---|---|
| 13 | 8.0 | Так | 0 | 11 |
Мобільних переглядачів ще не додано.
Приклади
+ запропонувати свій приклад у пісочниці
crossorigin="anonymous" просить віддати зображення в CORS-режимі без кукі. Зовні картинка звичайна — різниця в заголовках запиту: без цього атрибута чуже зображення «забруднює» canvas, і toDataURL() кидає помилку.
<img crossorigin="anonymous" src="/img/logo.svg" alt="Лого" width="100">
Різниця між HTML 4.01 та HTML5
Атрибут crossorigin для тега <img> з’явився тільки у HTML5.
Різниця між XHTML та HTML
Коментарі
Коментарів ще немає — будьте першим!