Pembuat Hash SRI
Hasilkan hash Integritas Subsumberdaya untuk file JS atau CSS apa pun dan dapatkan skrip atau tag tautan yang siap ditempel.
Hasil
Integritas Subsumber Daya (SRI) memungkinkan browser memverifikasi bahwa skrip atau stylesheet yang diambil dari CDN atau host pihak ketiga belum diubah sebelum dijalankan — browser melakukan hash pada byte yang diunduh dan menolak mengeksekusi file jika intisari tidak cocok dengan atribut integritas yang Anda publikasikan. Alat ini menghitung intisari file JS atau CSS apa pun yang Anda masukkan, seluruhnya di dalam tab browser Anda, sehingga file itu sendiri tidak perlu keluar dari mesin Anda untuk di-hash.
Alat hash umum tidak akan menghasilkan nilai SRI yang dapat digunakan: spesifikasi memerlukan intisari yang dikodekan base64, bukan string heksadesimal yang dicetak sebagian besar alat checksum, dan hanya mengenali tiga algoritme — sha256, sha384, dan sha512. Generator ini membatasi pilihan algoritme hanya pada ketiga hal tersebut dan mengkodekan hasilnya dengan cara yang benar, lalu melangkah lebih jauh dengan menyusun tag HTML lengkap di sekitarnya, dengan bidang placeholder src atau href yang dapat Anda edit di tempatnya sebelum menyalin.
Di balik terpal, file tersebut dibaca dengan File API, di-hash dengan implementasi asli crypto.subtle.digest(), dan byte yang dihasilkan dikonversi ke base64 dalam potongan-potongan kecil dibandingkan dengan satu operasi penyebaran besar — sebuah detail yang penting setelah file JS yang dibundel tumbuh melewati sekitar seratus ribu byte, di mana pendekatan konversi yang naif dapat mencapai batas tumpukan panggilan browser.
sha384 dipilih secara default karena merupakan algoritme yang paling sering direkomendasikan dalam contoh dan dokumentasi SRI, yang menyeimbangkan panjang intisari dengan ketahanan tabrakan, namun sha256 dan sha512 hanya berjarak satu klik saja jika pipeline build atau penyedia CDN menentukan persyaratan yang berbeda.