0

Generator Hash SRI

Buat hash Subresource Integrity untuk file JS atau CSS apa pun dan dapatkan tag script atau link yang siap ditempel.

🔒 Diproses sepenuhnya di browser Anda — apa pun yang Anda masukkan di sini tidak akan pernah diunggah.

🔗

Seret & Lepas Gambar

Berfungsi dengan file JS atau CSS apa pun — tidak ada yang diunggah, hash dihitung secara lokal.

Subresource Integrity hanya mengizinkan digest sha256, sha384, atau sha512, dalam enkode base64 — alat ini membatasi pilihan sesuai aturan sehingga output selalu sesuai spesifikasi.

Memproses... 0%
Membaca file
Menghitung digest
Mengenkode ke base64
Selesai

Hasil

Subresource Integrity (SRI) memungkinkan browser memverifikasi bahwa skrip atau stylesheet yang diambil dari CDN atau host pihak ketiga tidak diubah sebelum dijalankan — browser melakukan hash pada byte yang diunduh dan menolak mengeksekusi file jika digest tidak cocok dengan atribut integrity yang Anda publikasikan. Alat ini menghitung digest tersebut untuk file JS atau CSS apa pun yang Anda jatuhkan, sepenuhnya di dalam tab browser Anda, sehingga file itu sendiri tidak perlu meninggalkan perangkat Anda untuk di-hash.

Alat hash generik tidak akan menghasilkan nilai SRI yang dapat digunakan: spesifikasi mensyaratkan digest berenkode base64, bukan string heksadesimal yang biasa dicetak oleh alat checksum, dan hanya mengenali tiga algoritma — sha256, sha384, dan sha512. Generator ini membatasi pilihan algoritma hanya pada ketiganya dan mengkodekan hasilnya dengan benar, lalu melangkah lebih jauh dengan menyusun tag HTML lengkap di sekitarnya, dengan placeholder kolom src atau href yang dapat Anda edit di tempat sebelum menyalin.

Di balik layar, file dibaca dengan File API, di-hash dengan implementasi native crypto.subtle.digest(), dan byte yang dihasilkan dikonversi ke base64 dalam potongan-potongan kecil alih-alih dengan satu operasi spread besar — detail yang penting ketika file JS bundle tumbuh melebihi sekitar seratus ribu byte, di mana pendekatan konversi naif dapat mencapai batasan call-stack browser.

sha384 dipilih secara default karena merupakan algoritma yang paling umum direkomendasikan dalam contoh dan dokumentasi SRI, menyeimbangkan panjang digest dengan ketahanan terhadap collision, tetapi sha256 dan sha512 tersedia dalam satu klik jika pipeline build atau penyedia CDN menetapkan persyaratan yang berbeda.