Tredje-Part Skript

0
672

Trent Walton:

Min siste erkjennelsen er at å levere et effektivt, tilgjengelig, responsiv, skalerbar nettsted er ikke nok: jeg må også vurdere virkningen av tredjeparts-skript. Uansett hvor solid jeg tror min prototype er det ikke frikjenne meg fra å betale oppmerksomhet til hva som skjer under gjennomføringen, spesielt når det kommer til tillegg til disse tredjeparts web-skript.

Jeg hadde nylig en samtale med en venn som jobber på ganske høy profil e-handel. De ble hyret til å videreutvikle dette nettstedet, men spesielt med ytelse i tankene. De skulle på PWA rute, men ble umiddelbart hemmet på grunn av tredjeparts-skript. En av dem, tilsynelatende uunngåelig, kunne ikke være HTTPS, noe som betyr at området ble umiddelbart diskvalifisert fra å være en PWA. De kunne fortsatt gjøre en god jobb i mange andre områder, men høyre og venstre sine gode prestasjoner arbeid ble slaktet av tredjeparts-skript. Jeg ikke misunner å være i den posisjonen.

Det er ofte feil av “tag ledere.” Det finnes en haug av dem der ute. Her er en markedsføring banen for en av dem:

Markedsførere vil tag-behandling, som er en enkel, pålitelig og lett å integrere med eksisterende systemer … Du vil starte programmer raskere, slik at du kan gjøre raskere beslutninger.

Med andre ord, “Gi din markedsføring team muligheten til å legge til hva tredjeparts JavaScript de vil raskt uten å måtte gå gjennom normal distribusjon prosess.” Jeg kan forstå hvorfor de trengs i noen organisasjoner, men det fortsatt sender frysninger oppover ryggen.

Tredjeparts skript kan tenkes å være en del av en design guide. Rett ved siden av knappene og modals kan være en liste av tredjeparts-skript i stedet på et nettsted. Brad Frost:

Ideen er at noen (eller så Trent poeng ut, noen *ting*) kunne hypotetisk gjennomgå alle inkludert skript på et nettsted, og vise dem i den i stil guide sammen med alle fargekart, ikoner, UI komponenter, etc. Tross alt, de påvirker sluttbrukeren opplever like mye (om ikke mer) enn alle de andre designelementer. Du kan visuelt vekt på dem basert på hvor vrient de er, og dermed har gjennomtenkte samtaler med laget — spesielt de folkene er uforsiktig hiver i alle disse ytelse-fordømmende skript — om fordeler og ulemper med alle skript som blir inkludert.

Tredje-part skript er trolig den #1 årsak til dårlig ytelse og dårlig UX på nettet. Det er ikke rart ting som FORSTERKER eksisterer. Det faktum at det forbyr tredje-part skript er trolig den største bidragsyter til det gjør nettsider raskt. Kontroversiell som faen, men i sin andre valg.

Som skjebnen ville ha det, tredjeparts JavaScript er enda mer farlig enn det noen gang har vært, takk til Skrømt og Kollapser. Jorgé:

Q: Er JavaScript sårbare i nettleseren min?
A: Ja, du surfer på et webområde kan gi tilgang til tredjeparter for å maskinens minne utenfor nettleseren.

😳

Mer på Tredjeparts JavaScript

Hvis du, som Trent, planlegger å bein opp på tredje-part JavaScript koteletter, her er en haug med ting fra andre utviklere i de siste par år å grave i det hele tatt. Noen av disse er rettet mot deg som den befrier av tredjeparts JavaScript.

Tredjeparts JavaScript (I Tredje Person) Glir av Alex Sexton

Presentasjon skyv

Se Presentasjon

På Tredjeparts Javascript – Prinsippene ved Gergely Nemeth

Når serverer tredjeparts JavaScript-programmer størrelsen av det, og en buffer for personvern er avgjørende, som begge ikke bare påvirke den tid dine brukere å vente for å se programmet, men også din månedlige regninger.

Se også: Skrive tredjeparts Javascript integrering del i et nøtteskall.

Les Innlegg

Tredjeparts Javascript av Ben Eddik og Anton Kovalyov

Ting å Vite (og Potensielle Farer) med Tredjeparts Skript ved Yaphi Berhanu

Nettet er full av tredjeparts-skript. Nettsteder bruker dem for annonser, analytics, retargeting, og mer. Men dette er ikke alltid hele historien. Skript kan spore din atferd, dine preferanser og annen informasjon.

Les Innlegg

Jeg fangst kredittkortnumre og passord fra din side. Her er hvordan. av David Gilbertson

Mitt mål er ganske enkelt å påpeke at et nettsted som inneholder tredjeparts kode er alarmerende sårbar, i en helt umulig å oppdage måte.

Les Innlegg

Er ikke Ingen Parti Som En Tredje-Part JS Part av Rebecca Murphey

Du trodde du hadde taket på dette hele JavaScript ting, men nå du er i en verden av tredjeparts JavaScript, hvor alt du kontroll er et enkelt script-tag, og hvor det er nesten umulig å dikte opp ethvert fiendtlig miljø som din kode vil bli forventet å arbeide. “Det fungerer på min maskin”, har aldri ringt ganske så hul. I dette foredraget vil vi ta en titt på noen av de herlige bugs vi har hatt til å løse ved Bazaarvoice mens du arbeider på tredjeparts JavaScript-app som samler og viser rangeringer og anmeldelser for noen av verdens største forhandlere.

Se Video

(Abonnement kreves)

3. Part Javascript Management Jukse Ark

Bruken av 3. parts JS-koden i en web-applikasjon krever vederlag for 3 risiko i særlig:

  1. Tap av kontroll over endringer til klientprogrammet,
  2. For kjøring av vilkårlig kode på klientmaskiner,
  3. Utlevering eller lekkasje av sensitiv informasjon til 3. part.

Les Innlegg

SHARE
Previous articleTredje Part Skript
Next articleThird-Party-Skripte