0

SRI Hash Generator

Generer en Subresource Integrity-hash for enhver JS- eller CSS-fil og få en ferdig-til-å-limes script- eller link-tagg.

🔒 Behandles i sin helhet i nettleseren din – ingenting du skriver inn her blir noen gang lastet opp.

🔗

Dra og slipp bilde

Fungerer med enhver JS- eller CSS-fil – ingenting lastes opp, hashen beregnes lokalt.

Subresource Integrity tillater kun sha256-, sha384- eller sha512-digester, base64-kodet – dette verktøyet begrenser valgene tilsvarende slik at resultatet alltid er spesifikasjonsriktig.

Behandler … 0%
Leser fil
Beregner digest
Koder til base64
Ferdig

Resultat

Subresource Integrity (SRI) lar en nettleser bekrefte at et skript eller stilsett hentet fra et CDN eller en tredjepartsvert ikke har blitt endret før det kjøres – nettleseren hasher de nedlastede bytene og nekter å kjøre filen dersom digesten ikke samsvarer med integrity-attributtet du publiserte. Dette verktøyet beregner den digesten for enhver JS- eller CSS-fil du slipper inn, fullstendig inne i nettleserfanen din, slik at selve filen aldri trenger å forlate maskinen din for å bli hashet.

Et generisk hashverktøy vil ikke produsere en brukbar SRI-verdi: spesifikasjonen krever en base64-kodet digest, ikke den heksadesimale strengen de fleste sjekksumverktøy skriver ut, og den gjenkjenner bare tre algoritmer – sha256, sha384 og sha512. Denne generatoren begrenser algoritmevalget til nøyaktig disse tre og koder resultatet på riktig måte, og går så ett skritt videre ved å sette sammen den fullstendige HTML-taggen rundt den, med et plassholder-src- eller href-felt du kan redigere på plass før du kopierer.

Under panseret leses filen med File API, hashes med den innebygde crypto.subtle.digest()-implementasjonen, og de resulterende bytene konverteres til base64 i små biter i stedet for med én enkelt stor spredningsoperasjon – en detalj som betyr noe når en sammenslått JS-fil vokser forbi omtrent hundre tusen byte, der naive konverteringstilnærminger kan treffe nettleserens kallstakkbegrensning.

sha384 er valgt som standard fordi det er algoritmen som oftest anbefales i SRI-eksempler og -dokumentasjon, og balanserer digestlengde mot kollisjonsmotstand, men sha256 og sha512 er ett klikk unna dersom en byggepipeline eller CDN-leverandør spesifiserer et annet krav.