Amazon web services ShareDarrayon缓冲区的新要求https://example.com/

Amazon web services ShareDarrayon缓冲区的新要求https://example.com/,amazon-web-services,security,cors,cross-origin-embedder-policy,cross-origin-opener-policy,Amazon Web Services,Security,Cors,Cross Origin Embedder Policy,Cross Origin Opener Policy,今天我收到一封来自谷歌的电子邮件: ShareDarrayon缓冲区的新要求 谷歌系统最近检测到(SABs) 在上使用,但和/或标头是 没有送达 出于网络兼容性的原因,Chrome正计划要求COOP/COEP 用于Chrome 91(2021-25-05)之后的SABs。请 在您的站点上实施“跨源隔离”行为 今天下午我一直在读关于这个的书,但是我完全迷路了 我在我的网站上大量使用以下内容: 来自Freestar.io的广告 托管在AWS bucket中的静态内容(JS、CSS和一些图像) ifr

今天我收到一封来自谷歌的电子邮件:

ShareDarrayon缓冲区的新要求

谷歌系统最近检测到(SABs) 在上使用,但和/或标头是 没有送达

出于网络兼容性的原因,Chrome正计划要求COOP/COEP 用于Chrome 91(2021-25-05)之后的SABs。请 在您的站点上实施“跨源隔离”行为

今天下午我一直在读关于这个的书,但是我完全迷路了

我在我的网站上大量使用以下内容:

  • 来自Freestar.io的广告
  • 托管在AWS bucket中的静态内容(JS、CSS和一些图像)
  • iframes中来自Youtube和Vimeo的内容
  • 从各种CDN引导CSS、JS和jQuery
  • 我已经检查了CDN中的标题,可以看到
    跨源资源策略
    设置为
    跨源
    ,因此,如果我在我的站点上设置这些标题:

    跨源嵌入器策略
    =
    要求公司

    跨原产地开放政策
    =
    同一原产地

    然后,只要我包含
    crossorigin
    选项,就可以显示来自CDN的内容,其中提供的内容的标题包含
    crossorigin resource policy:crossorigin
    标题,例如:

    <link rel="stylesheet" href="https://maxcdn.bootstrapcdn.com/bootstrap/3.4.0/css/bootstrap.min.css" crossorigin>
    
    
    
    然而,我看过其他各种网站,它们没有这些标题。这些地点包括:

  • 自动气象站
  • Freestar.io广告
  • Youtube和Vimeo
  • 我的问题是:

  • 是否有人知道是否可以配置AWS bucket,以便该bucket提供的内容包含
    跨源资源策略
    标题?我已经搜索过了,但找不到任何东西来解释如何做到这一点
  • 一旦Chrome更改为
    require COOP/COEP以使用SABs
    ,广告和视频将不再显示,如果是,这是否只是我一直坚持的事情,而且我无能为力,因为我无法让外部网站在其服务的内容中包含该标题

  • 此页面()已于昨天更新,以提供建议。如何在您的站点上找到使用或链接到包含
    SharedArrayBuffer
    code的Javascript的页面。在我的网站上,它被链接到一些通过广告发布的JS。因此,我的问题是反应过度——所有的东西都是通过AWS、Vimeo和Youtube交付的,而CDN并不是触发谷歌搜索控制台发送电子邮件的原因,只是来自一家广告发布商的一点JS,我无法控制。谢谢。我也有同样的问题,以前从未听说过SharedArrayBuffer。我很确定我不会在我的网站上的任何地方使用它,但它很有可能被用于我无法控制的第三方事物,如广告或嵌入视频:)