0

Générateur de hachage ISR

Générez un hachage d'intégrité de sous-ressource pour n'importe quel fichier JS ou CSS et obtenez un script ou une balise de lien prêt à coller.

🔗

Glisser-déposer l'image

Fonctionne avec n'importe quel fichier JS ou CSS — rien n'est téléchargé, le hachage est calculé localement.

L'intégrité des sous-ressources autorise uniquement les résumés sha256, sha384 ou sha512, codés en base64 - cet outil restreint les choix en conséquence afin que la sortie soit toujours conforme aux spécifications.

Buy Me a Coffee at ko-fi.com
Traitement... 0%
Lecture du fichier
Résumé informatique
Encodage en base64
Terminé

Résultat

L'intégrité des sous-ressources (SRI) permet à un navigateur de vérifier qu'un script ou une feuille de style récupéré à partir d'un CDN ou d'un hôte tiers n'a pas été modifié avant son exécution : le navigateur hache les octets téléchargés et refuse d'exécuter le fichier si le résumé ne correspond pas à l'attribut d'intégrité que vous avez publié. Cet outil calcule ce résumé pour tout fichier JS ou CSS que vous déposez, entièrement dans l'onglet de votre navigateur, de sorte que le fichier lui-même n'a jamais besoin de quitter votre machine pour être haché.

Un outil de hachage générique ne produira pas de valeur SRI utilisable : la spécification nécessite un résumé codé en base64, et non la chaîne hexadécimale que la plupart des outils de somme de contrôle impriment, et elle ne reconnaît que trois algorithmes : sha256, sha384 et sha512. Ce générateur restreint le choix de l'algorithme à ces trois éléments et encode le résultat de la manière correcte, puis va encore plus loin en composant la balise HTML complète autour d'elle, avec un champ src ou href d'espace réservé que vous pouvez modifier sur place avant de copier.

Sous le capot, le fichier est lu avec l'API File, haché avec l'implémentation native crypto.subtle.digest(), et les octets résultants sont convertis en base64 en petits morceaux plutôt qu'avec une seule opération de grande diffusion - un détail qui compte une fois qu'un fichier JS groupé dépasse environ cent mille octets, où les approches de conversion naïves peuvent atteindre la limite de pile d'appels d'un navigateur.

sha384 est sélectionné par défaut car il s'agit de l'algorithme le plus couramment recommandé dans les exemples et la documentation SRI, équilibrant la longueur du résumé et la résistance aux collisions, mais sha256 et sha512 sont à un clic si un pipeline de build ou un fournisseur CDN spécifie une exigence différente.