CSP url/eval hashes не включаются в Edge 152: проверка истёкшего origin trial. People-first инструкция: отдельный baseline, один обратимый тест, реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback» и стоп-линия без персональных данных.
Наблюдаемое состояние, не гипотеза
Материал решает один вопрос: как проверить срок origin trial URL and eval hashes CSP в Edge 152. Наблюдаемая боль сформулирована отдельно: тестовый CSP полагается на origin-trial token, хотя прямая страница пробы уже указывает завершившуюся дату. Совпадение со временем обновления не доказывает причину. До настроек запишите expected и actual одним предложением, точную версию браузера и origin, токен без его содержимого, дата expiry из прямой страницы, Origin-Trial response header, CSP report-only events и рабочий fallback. Не добавляйте соседние проблемы сети, аккаунта, расширений или устройства, если они не меняют этот контроль. Цель — получить реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback», а не объявить Edge виновным по одному случаю. Неизвестное значение помечается unknown; память пользователя о прежнем поведении не заменяет зафиксированное состояние.
Подтверждённая область API
Официальные web platform release notes указывают: Edge 152 перечисляет URL and eval hashes in CSP script-src среди origin trials, а прямая страница Microsoft указывает назначение hash/nonce policy и дату окончания 25 августа 2026 года; на 29 августа такую пробу нельзя считать действующей без нового официального статуса. Это origin trial, а не стабильное обещание платформы: требуются регистрация origin, действующий token, feature detection и рабочая деградация. Документ подтверждает область функции, но не популярность запроса, частоту ошибки, поддержку каждым сайтом или выигрыш производительности. Второй первичный источник — «Microsoft Edge CSP hashes origin trial» — задаёт независимую модель проверки: Прямая страница Microsoft описывает URL/eval hashes, условия experimental trial и дату завершения 25 августа 2026 года; это блокирует предположение о текущей доступности. Форумный пост или поисковый сниппет может быть лишь поводом открыть документацию; здесь он не используется как доказательство причины.
Входы конечного автомата
Контрольный снимок включает: origin, токен без его содержимого, дата expiry из прямой страницы, Origin-Trial response header, CSP report-only events и рабочий fallback. Снимайте его до воздействия и сразу после, с одинаковой тестовой страницей и одним профилем. Запишите время, канал и полный номер версии, но не профиль пользователя, историю, IP, cookie, токены или содержимое рабочих полей. Для сценария «тестовый CSP полагается на origin-trial token, хотя прямая страница пробы уже указывает завершившуюся дату» отдельно отметьте вход, который реально наблюдается, и ожидаемый безопасный fallback. Если обязательный вход недоступен или нельзя очистить данные, не продолжайте: статус остаётся unknown, а не превращается в догадку.
Переход под одним воздействием
Выполните одно воздействие: удалить зависимость одного тестового маршрута от trial-only синтаксиса, оставить строгий поддерживаемый CSP и убедиться, что страница работает без токена. Порядок фиксированный: A — исходное состояние, B — единственное изменение, затем A2 — возврат. Между шагами не обновляйте ОС, браузер, драйвер, framework и тестовый код одновременно. Наблюдайте только поля baseline и заранее определённый outcome. Практическая запись идёт в реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback». Если возврат не восстанавливает исходное поведение, связь не подтверждена; остановитесь вместо добавления новых вмешательств. Само нажатие rollback не считается возвратом, пока A2 не проверено тем же наблюдением.
Состояния результата
Сведите результат в реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback». Для каждой строки используйте reproduced, not reproduced, stopped или unknown. Reproduced означает лишь локальное повторение при записанных входах; not reproduced означает, что именно этот контроль не повторил симптом. Stopped нужен, если нарушена стоп-линия или rollback. Для боли «тестовый CSP полагается на origin-trial token, хотя прямая страница пробы уже указывает завершившуюся дату» сравнивайте точное наблюдение, а не название возможности. Различайте unsupported, policy/token unavailable, invalid input и runtime failure: эти ветви требуют разных владельцев и не должны сливаться в общее «не работает».
Когда прекращать эксперимент
Критерий остановки: не ослаблять script-src через unsafe-eval или широкий hostname allowlist ради возврата прежнего поведения. Для обращения сохраните точную версию, короткие expected/actual, минимальные шаги A–B–A2, статус rollback и реестр «trial × официальная дата × token присутствует × feature доступна × безопасный fallback». Перед отправкой удалите имена, адреса, пути профиля, идентификаторы устройств, сетевые адреса, содержимое форм, ключи и полные логи. Укажите, что проверялся конкретный intent «как проверить срок origin trial URL and eval hashes CSP в Edge 152», а массовость и поисковый спрос не измерялись. Не обещайте исправление или межбраузерную поддержку: пакет должен позволить владельцу воспроизвести границу с минимальным раскрытием данных.
Материал подготовлен редакцией VOne с помощью ИИ; технические утверждения, статус stable/origin trial, источники и границы вывода постатейно сверены с указанными первичными документами 29 августа 2026 года.
Источники и проверка
- Microsoft Edge 152 web platform release notes проверено 2026-08-29
- Microsoft Edge CSP hashes origin trial проверено 2026-08-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.