SRI räsigeneraator
Loo Subresource Integrity räsi mis tahes JS või CSS failile ja saa kasutusvalmis script või link silt.
🔒 Töödeldud täielikult teie brauseris – midagi, mida siia sisestate, ei laadita kunagi üles.
Tulemus
Subresource Integrity (SRI) võimaldab brauseril kontrollida, et CDN-ilt või kolmanda osapoole hostist hangitud skripti või stiililehte pole enne käivitamist muudetud – brauser räsib allalaaditud baidid ja keeldub faili käivitamast, kui räsi ei kattu avaldatud integrity atribuudiga. See tööriist arvutab selle räsi igale lohistatud JS või CSS failile täielikult teie brauseri vahelehel, nii et faili ennast pole kunagi vaja räsimiseks teie arvutist välja saata.
Üldine räsitööriist ei tooda kasutatavat SRI väärtust: spetsifikatsioon nõuab base64-kodeeringus räsi, mitte kuueteistkümnendstringi, mida enamik kontrollsummatööriistu kuvab, ja see tunneb ära ainult kolm algoritmi – sha256, sha384 ja sha512. See generaator piirab algoritmivaliku täpselt nende kolmega ja kodeerib tulemuse õigel viisil, seejärel astub sammu edasi, koostades selle ümber tervikliku HTML sildi koos asendusvälja src või href atribuudiga, mida saate enne kopeerimist kohapeal muuta.
Katte all loetakse fail File API abil, räsitakse natiivse crypto.subtle.digest() implementatsiooniga ja saadud baidid teisendatakse base64 formaati väikeste tükkidena, mitte ühe suure spread operatsiooniga – detail, mis muutub oluliseks, kui kokkupakitud JS-fail kasvab umbes üle saja tuhande baidi, kus naiivsed teisendusviisid võivad tabada brauseri pinu ületäitumise limiiti.
sha384 on vaikimisi valitud, sest see on algoritm, mida SRI näidetes ja dokumentatsioonis kõige sagedamini soovitatakse, tasakaalustades räsi pikkust kokkupõrkekindlusega, kuid sha256 ja sha512 on ühe kliki kaugusel, kui ehitustoru või CDN-i pakkuja nõuab muud.