子资源完整性似乎是一个很棒的权宜之计,允许以安全的方式使用第三方控制的 HTTP 服务资源。
但是规范只考虑HTMLLinkElement
和HTMLScriptElement
接口:
笔记
本规范的未来修订版可能包括对所有可能的子资源的完整性支持,即 ,
a
,audio
,embed
,iframe
,img
,link
,object
,script
,source
,track
和video
元素。
我知道script
和link
元素引用的内容更“活跃”,但浏览器删除了绿色挂锁,以便通过纯 HTTP 获取甚至相对无害的图像,而规范选择忽略它们?这对我来说似乎是一个巨大的缺乏远见。
这背后的原因是什么?我们什么时候可以期待“未来的修订”,如果有的话?