Penjana Hash SRI
Hasilkan cincangan Integriti Subsumber untuk mana-mana fail JS atau CSS dan dapatkan skrip atau teg pautan sedia untuk ditampal.
Hasilnya
Subresource Integrity (SRI) membolehkan penyemak imbas mengesahkan bahawa skrip atau lembaran gaya yang diambil daripada CDN atau hos pihak ketiga tidak diubah sebelum ia dijalankan — penyemak imbas mencincang bait yang dimuat turun dan enggan melaksanakan fail jika ringkasan tidak sepadan dengan atribut integriti yang anda terbitkan. Alat ini mengira yang mencerna mana-mana fail JS atau CSS yang anda masukkan, sepenuhnya di dalam tab penyemak imbas anda, jadi fail itu sendiri tidak perlu meninggalkan mesin anda untuk dicincang.
Alat cincang generik tidak akan menghasilkan nilai SRI yang boleh digunakan: spesifikasi memerlukan ringkasan berkod base64, bukan rentetan perenambelasan kebanyakan alat checksum yang dicetak dan ia hanya mengenali tiga algoritma — sha256, sha384 dan sha512. Penjana ini mengehadkan pilihan algoritma tepat kepada ketiga-tiga tersebut dan mengodkan hasil dengan cara yang betul, kemudian pergi selangkah lebih jauh dengan mengarang teg HTML penuh di sekelilingnya, dengan medan src atau href pemegang tempat yang anda boleh edit di tempatnya sebelum menyalin.
Di bawah tudung fail itu dibaca dengan API Fail, dicincang dengan pelaksanaan crypto.subtle.digest() asli, dan bait yang terhasil ditukar kepada base64 dalam ketulan kecil dan bukannya dengan satu operasi hamparan besar — perincian yang penting apabila fail JS yang digabungkan berkembang melepasi kira-kira seratus ribu bait, di mana pendekatan penukaran naif boleh mencapai had timbunan panggilan penyemak imbas.
sha384 dipilih secara lalai kerana ia adalah algoritma yang paling biasa disyorkan dalam contoh dan dokumentasi SRI, mengimbangi panjang penghadaman terhadap rintangan perlanggaran, tetapi sha256 dan sha512 hanya satu klik sahaja jika talian paip binaan atau pembekal CDN menentukan keperluan yang berbeza.