दस्तावेज़ · फ्रीलांस इनवॉइस टूल
कैसे जांचें कि ऑनलाइन इनवॉइस जेनरेटर क्लाइंट डेटा दूर नहीं भेज रहा है
· यह काम किस प्रकार करता है
चालान गोपनीयता ब्राउज़र-एपिस सुरक्षा
चालान फॉर्म में नाम, पता, बैंक विवरण और कर नंबर होते हैं, इसलिए यह जानना उचित है कि वे कहां जाते हैं। यह पोस्ट दिखाती है कि टाइप करते और निर्यात करते समय नेटवर्क पर कैसे नजर रखें और तीसरे पक्ष के कोड के लिए साइट की सामग्री सुरक्षा नीति को कैसे पढ़ें।
कीस्ट्रोक्स डेटा भी हैं - आपके द्वारा एक्सपोर्ट दबाए जाने से पहले एक इनवॉइस फॉर्म लीक क्यों हो सकता है
निर्यात बटन दबाए जाने से बहुत पहले, एक फॉर्म प्रत्येक इनपुट ईवेंट पर डेटा संचारित कर सकता है। नाम, पते, कर पहचानकर्ता और भुगतान निर्देश टाइप किए जाने पर पहले से ही संवेदनशील होते हैं, इसलिए एक उपयोगी जांच एक खाली पेज से शुरू होती है और केवल अंतिम डाउनलोड के बजाय पूरे सत्र का अवलोकन करती है।
टाइप करते समय नेटवर्क पैनल को देखना - फॉर्म सामग्री ले जाने वाले ऑटोसेव या एनालिटिक्स अनुरोधों का पता लगाना
नेटवर्क पैनल खोलें, लॉग को सुरक्षित रखें और प्रत्येक प्रासंगिक फ़ील्ड में हानिरहित नमूना मान टाइप करें। केवल अनुरोध संख्या पर निर्भर रहने के बजाय अनुरोध पेलोड, क्वेरी स्ट्रिंग और गंतव्यों का निरीक्षण करें। स्थानीय ऑटोसेव को उन फ़ील्ड्स को ले जाने वाला एप्लिकेशन अनुरोध बनाए बिना ब्राउज़र स्टोरेज को बदलना चाहिए।
निर्यात के दौरान इसे देखना - स्थानीय निर्यात की तुलना में सर्वर-साइड PDF जनरेटर का अनुरोध कैसा दिखता है
PDF और JSON निर्यात के दौरान पैनल को खुला रखें। एक सर्वर रेंडरर को आम तौर पर दस्तावेज़ डेटा या पहले से अपलोड किए गए डेटा के लिए एक पहचानकर्ता वाले अनुरोध की आवश्यकता होती है; एक स्थानीय रेंडरर एक ब्लॉब बना सकता है और उस राउंड ट्रिप के बिना इसे डाउनलोड कर सकता है। इनवॉइस स्रोत ब्राउज़र में अपना PDF बनाता है।
सामग्री सुरक्षा नीति को एक नियंत्रण के रूप में पढ़ना, इस बात का प्रमाण नहीं है कि कोई बाहरी कोड नहीं चलता है
रूपरेखा सामग्री सुरक्षा नीति को बढ़ा-चढ़ाकर बताती है: एक नीति स्क्रिप्ट, फ़ॉन्ट और कनेक्शन मूल को प्रतिबंधित कर सकती है, लेकिन इसके सटीक निर्देश यह तय करते हैं कि क्या अनुमति है। यह निरीक्षण करने के लिए एक उपयोगी हेडर है, यह कोई स्टैंडअलोन प्रमाण नहीं है कि कोई तृतीय-पक्ष कोड नहीं चलता है या अनुमत कोड कभी भी किसी फ़ील्ड को नहीं पढ़ता है।
तृतीय-पक्ष स्क्रिप्ट और वे क्या देखते हैं - फॉर्म पेज पर एनालिटिक्स और विज्ञापन टैग एक गोपनीयता प्रश्न क्यों हैं, न कि केवल गति वाला
एनालिटिक्स और विज्ञापन स्क्रिप्ट अलग से जांच के लायक हैं क्योंकि फॉर्म पेज पर कोड निष्पादन PDF बिल्डर से अधिक का निरीक्षण कर सकता है। वर्तमान इनवॉइस मेनिफेस्ट दोनों को अक्षम कर देता है, और सीमाएं सामग्री ToolAcre एनालिटिक्स इवेंट में इनवॉइस फ़ील्ड को रोकती है, जबकि व्यापक ब्लॉग दस्तावेज़ीकरण चेतावनी देता है कि तैनाती साइट-स्तरीय एनालिटिक्स को इंजेक्ट कर सकती है।
व्यावहारिक उदाहरण - पहले कीस्ट्रोक से डाउनलोड किए गए PDF तक फ्रीलांस इनवॉइस टूल की पूरी जांच
व्यावहारिक पूर्वाभ्यास के लिए, संरक्षित लॉग के साथ पुनः लोड करें, आविष्कृत मान दर्ज करें, लोकलस्टोरेज का निरीक्षण करें, दोनों निर्यात उत्पन्न करें और उन मानों के लिए प्रत्येक अनुरोध को खोजें। यदि आपको पेज गतिविधि को एक्सटेंशन ट्रैफ़िक से अलग करने की आवश्यकता है, तो ब्राउज़र एक्सटेंशन अक्षम करके दोहराएँ। सिर्फ निष्कर्ष नहीं, सबूत बचाएं।
इसमें क्या शामिल नहीं है - आपके अपने डिवाइस और ब्राउज़र एक्सटेंशन की सुरक्षा, जिसे कोई वेबसाइट नियंत्रित नहीं कर सकती है
यह जाँच ऑपरेटिंग सिस्टम, ब्राउज़र प्रोफ़ाइल, एक्सटेंशन, डाउनलोड की गई फ़ाइल गंतव्य या बाद के ईमेल वर्कफ़्लो की सुरक्षा को साबित नहीं कर सकती है। यह एक समय में एक तैनात संस्करण का भी अवलोकन करता है। जब पेज-स्तरीय तृतीय-पक्ष कोड या डिवाइस ट्रस्ट अस्वीकार्य हो तो गोपनीय वास्तविक डेटा ऑफ़लाइन वर्कफ़्लो में होता है।
टेकअवे - पूरे उत्पादन पेज पर कोई तृतीय-पक्ष स्क्रिप्ट नहीं होने का दावा किए बिना फ़ील्ड हैंडलिंग को सत्यापित करें
रिपॉजिटरी स्थानीय चालान प्रसंस्करण, स्थानीय ड्राफ्ट भंडारण और ब्राउज़र-निर्मित निर्यात का सत्यापन करती है; यह कार्यपुस्तिका के व्यापक वादे को उचित नहीं ठहराता है कि संपूर्ण उत्पादन पेज में हमेशा कोई तृतीय-पक्ष स्क्रिप्ट नहीं होती है। तैनात प्रतिक्रिया की जाँच करें और स्वयं अनुरोध करें, और केवल उस फ़ील्ड प्रवाह का वर्णन करें जिसका साक्ष्य समर्थन करता है।