एसआरआई हैश जेनरेटर
किसी भी जेएस या सीएसएस फ़ाइल के लिए एक सबरिसोर्स इंटीग्रिटी हैश जेनरेट करें और रेडी-टू-पेस्ट स्क्रिप्ट या लिंक टैग प्राप्त करें।
नतीजा
सबरिसोर्स इंटीग्रिटी (एसआरआई) ब्राउज़र को यह सत्यापित करने देती है कि सीडीएन या थर्ड-पार्टी होस्ट से प्राप्त स्क्रिप्ट या स्टाइलशीट को चलने से पहले बदला नहीं गया है - ब्राउज़र डाउनलोड किए गए बाइट्स को हैश कर देता है और यदि डाइजेस्ट आपके द्वारा प्रकाशित अखंडता विशेषता से मेल नहीं खाता है तो फ़ाइल को निष्पादित करने से इंकार कर देता है। यह टूल आपके द्वारा छोड़ी गई किसी भी जेएस या सीएसएस फ़ाइल के लिए उस डाइजेस्ट की गणना करता है, पूरी तरह से आपके ब्राउज़र टैब के अंदर, इसलिए फ़ाइल को कभी भी हैश होने के लिए आपकी मशीन छोड़ने की आवश्यकता नहीं होती है।
एक सामान्य हैश टूल प्रयोग करने योग्य एसआरआई मान का उत्पादन नहीं करेगा: स्पेक के लिए बेस 64-एन्कोडेड डाइजेस्ट की आवश्यकता होती है, न कि हेक्साडेसिमल स्ट्रिंग की जो अधिकांश चेकसम टूल प्रिंट करते हैं, और यह केवल तीन एल्गोरिदम - sha256, sha384 और sha512 को पहचानता है। यह जनरेटर एल्गोरिदम विकल्प को बिल्कुल उन तीन तक सीमित करता है और परिणाम को सही तरीके से एन्कोड करता है, फिर इसके चारों ओर पूर्ण HTML टैग बनाकर एक कदम आगे बढ़ता है, प्लेसहोल्डर src या href फ़ील्ड के साथ आप प्रतिलिपि बनाने से पहले संपादित कर सकते हैं।
हुड के तहत फ़ाइल को फ़ाइल एपीआई के साथ पढ़ा जाता है, मूल क्रिप्टो.सबटल.डाइजेस्ट () कार्यान्वयन के साथ हैश किया जाता है, और परिणामी बाइट्स को एकल बड़े प्रसार ऑपरेशन के बजाय छोटे टुकड़ों में बेस 64 में परिवर्तित किया जाता है - एक विवरण जो तब मायने रखता है जब एक बंडल जेएस फ़ाइल लगभग एक लाख बाइट्स से आगे बढ़ती है, जहां सरल रूपांतरण दृष्टिकोण ब्राउज़र की कॉल-स्टैक सीमा को प्रभावित कर सकते हैं।
sha384 को डिफ़ॉल्ट रूप से चुना गया है क्योंकि यह एसआरआई उदाहरणों और दस्तावेज़ीकरण में सबसे अधिक अनुशंसित एल्गोरिदम है, जो टकराव प्रतिरोध के खिलाफ डाइजेस्ट लंबाई को संतुलित करता है, लेकिन यदि बिल्ड पाइपलाइन या सीडीएन प्रदाता एक अलग आवश्यकता निर्दिष्ट करता है तो sha256 और sha512 एक क्लिक दूर हैं।