SRI räsigeneraator
Looge mis tahes JS- või CSS-faili jaoks alamressursi terviklikkuse räsi ja hankige kleepimiseks valmis skript või lingimärgend.
Tulemus
Alamressursi terviklikkus (SRI) võimaldab brauseril kontrollida, kas CDN-ist või kolmanda osapoole hostist hangitud skripti või laaditabelit pole enne selle käitamist muudetud – brauser räsib allalaaditud baite ja keeldub faili käivitamast, kui kokkuvõte ei vasta teie avaldatud terviklikkuse atribuudile. See tööriist arvutab iga sisestatud JS- või CSS-faili kokkuvõtte täielikult teie brauseri vahekaardil, nii et fail ise ei pea kunagi räsimiseks teie masinast lahkuma.
Üldine räsitööriist ei anna kasutatavat SRI väärtust: spetsifikatsioon nõuab base64-kodeeringuga kokkuvõtet, mitte kuueteistkümnendsüsteemi, mida enamik kontrollsummatööriistu prindib, ja see tuvastab ainult kolm algoritmi – sha256, sha384 ja sha512. See generaator piirab algoritmi valiku täpselt nende kolmega ja kodeerib tulemuse õigel viisil, seejärel läheb sammu võrra kaugemale, koostades selle ümber täieliku HTML-märgendi koos kohahoidjaga src või href, mida saate enne kopeerimist paigas redigeerida.
Kapoti all loetakse faili faili API-ga, räsitakse natiivse crypto.subtle.digest()-rakendusega ja saadud baidid teisendatakse base64-ks väikeste tükkidena, mitte ühe suure levikuoperatsiooniga – detail, mis on oluline, kui komplekteeritud JS-fail kasvab üle ligikaudu saja tuhande baidi, kus brauseri naiivsed konversioonipiirangud võivad ületada.
sha384 on vaikimisi valitud, kuna see on SRI näidetes ja dokumentatsioonis kõige sagedamini soovitatud algoritm, mis tasakaalustab kokkuvõtte pikkust kokkupõrkekindlusega, kuid sha256 ja sha512 on ühe klõpsu kaugusel, kui konveieri või CDN-i pakkuja määrab teistsuguse nõude.