К обсуждениям

CSP url/eval hashes не включаются в Edge 152: проверка истёкшего origin trial

Редакция VOne Технологии

CSP url/eval hashes не включаются в Edge 152: проверка истёкшего origin trial. People-first инструкция: отдельный baseline, один обратимый тест, реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback» и стоп-линия без персональных данных.

Наблюдаемое состояние, не гипотеза

Материал решает один вопрос: как проверить срок origin trial URL and eval hashes CSP в Edge 152. Наблюдаемая боль сформулирована отдельно: тестовый CSP полагается на origin-trial token, хотя прямая страница пробы уже указывает завершившуюся дату. Совпадение со временем обновления не доказывает причину. До настроек запишите expected и actual одним предложением, точную версию браузера и origin, токен без его содержимого, дата expiry из прямой страницы, Origin-Trial response header, CSP report-only events и рабочий fallback. Не добавляйте соседние проблемы сети, аккаунта, расширений или устройства, если они не меняют этот контроль. Цель — получить реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback», а не объявить Edge виновным по одному случаю. Неизвестное значение помечается unknown; память пользователя о прежнем поведении не заменяет зафиксированное состояние.

Подтверждённая область API

Официальные web platform release notes указывают: Edge 152 перечисляет URL and eval hashes in CSP script-src среди origin trials, а прямая страница Microsoft указывает назначение hash/nonce policy и дату окончания 25 августа 2026 года; на 29 августа такую пробу нельзя считать действующей без нового официального статуса. Это origin trial, а не стабильное обещание платформы: требуются регистрация origin, действующий token, feature detection и рабочая деградация. Документ подтверждает область функции, но не популярность запроса, частоту ошибки, поддержку каждым сайтом или выигрыш производительности. Второй первичный источник — «Microsoft Edge CSP hashes origin trial» — задаёт независимую модель проверки: Прямая страница Microsoft описывает URL/eval hashes, условия experimental trial и дату завершения 25 августа 2026 года; это блокирует предположение о текущей доступности. Форумный пост или поисковый сниппет может быть лишь поводом открыть документацию; здесь он не используется как доказательство причины.

Входы конечного автомата

Контрольный снимок включает: origin, токен без его содержимого, дата expiry из прямой страницы, Origin-Trial response header, CSP report-only events и рабочий fallback. Снимайте его до воздействия и сразу после, с одинаковой тестовой страницей и одним профилем. Запишите время, канал и полный номер версии, но не профиль пользователя, историю, IP, cookie, токены или содержимое рабочих полей. Для сценария «тестовый CSP полагается на origin-trial token, хотя прямая страница пробы уже указывает завершившуюся дату» отдельно отметьте вход, который реально наблюдается, и ожидаемый безопасный fallback. Если обязательный вход недоступен или нельзя очистить данные, не продолжайте: статус остаётся unknown, а не превращается в догадку.

Переход под одним воздействием

Выполните одно воздействие: удалить зависимость одного тестового маршрута от trial-only синтаксиса, оставить строгий поддерживаемый CSP и убедиться, что страница работает без токена. Порядок фиксированный: A — исходное состояние, B — единственное изменение, затем A2 — возврат. Между шагами не обновляйте ОС, браузер, драйвер, framework и тестовый код одновременно. Наблюдайте только поля baseline и заранее определённый outcome. Практическая запись идёт в реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback». Если возврат не восстанавливает исходное поведение, связь не подтверждена; остановитесь вместо добавления новых вмешательств. Само нажатие rollback не считается возвратом, пока A2 не проверено тем же наблюдением.

Состояния результата

Сведите результат в реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback». Для каждой строки используйте reproduced, not reproduced, stopped или unknown. Reproduced означает лишь локальное повторение при записанных входах; not reproduced означает, что именно этот контроль не повторил симптом. Stopped нужен, если нарушена стоп-линия или rollback. Для боли «тестовый CSP полагается на origin-trial token, хотя прямая страница пробы уже указывает завершившуюся дату» сравнивайте точное наблюдение, а не название возможности. Различайте unsupported, policy/token unavailable, invalid input и runtime failure: эти ветви требуют разных владельцев и не должны сливаться в общее «не работает».

Когда прекращать эксперимент

Критерий остановки: не ослаблять script-src через unsafe-eval или широкий hostname allowlist ради возврата прежнего поведения. Для обращения сохраните точную версию, короткие expected/actual, минимальные шаги A–B–A2, статус rollback и реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback». Перед отправкой удалите имена, адреса, пути профиля, идентификаторы устройств, сетевые адреса, содержимое форм, ключи и полные логи. Укажите, что проверялся конкретный intent «как проверить срок origin trial URL and eval hashes CSP в Edge 152», а массовость и поисковый спрос не измерялись. Не обещайте исправление или межбраузерную поддержку: пакет должен позволить владельцу воспроизвести границу с минимальным раскрытием данных.

Материал подготовлен редакцией VOne с помощью ИИ; технические утверждения, статус stable/origin trial, источники и границы вывода постатейно сверены с указанными первичными документами 29 августа 2026 года.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.