0

Gerador de Hash SRI

Gera um hash de Subresource Integrity para qualquer ficheiro JS ou CSS e obtém uma tag script ou link pronta para colar.

🔒 Processado inteiramente em seu navegador – nada que você digita aqui é carregado.

🔗

Arraste e solte a imagem

Funciona com qualquer ficheiro JS ou CSS — nada é enviado, o hash é calculado localmente.

Subresource Integrity apenas permite digests sha256, sha384 ou sha512 codificados em Base64 — esta ferramenta restringe as escolhas em conformidade para que o resultado esteja sempre conforme a especificação.

A processar... 0%
A ler ficheiro
A calcular o digest
A codificar para Base64
Concluído

Resultado

Subresource Integrity (SRI) permite que um browser verifique se um script ou folha de estilos obtida a partir de uma CDN ou de um fornecedor terceiro não foi alterada antes de ser executada — o browser faz o hash dos bytes transferidos e recusa-se a executar o ficheiro se o digest não corresponder ao atributo integrity que publicou. Esta ferramenta calcula esse digest para qualquer ficheiro JS ou CSS que largue aqui, totalmente dentro do seu separador do browser, para que o ficheiro em si nunca precise de sair da sua máquina para ser hasheado.

Uma ferramenta de hash genérica não produzirá um valor SRI utilizável: a especificação exige um digest codificado em Base64, não a string hexadecimal que a maioria das ferramentas de checksum mostram, e apenas reconhece três algoritmos — sha256, sha384 e sha512. Este gerador restringe a escolha do algoritmo exatamente a esses três e codifica o resultado da forma correta, indo depois um passo além ao compor a tag HTML completa à volta dele, com um campo de substituição src ou href que pode editar no local antes de copiar.

Nos bastidores, o ficheiro é lido com a API File, hasheado com a implementação nativa crypto.subtle.digest(), e os bytes resultantes são convertidos para Base64 em pequenos blocos em vez de uma única operação de espalhamento grande — um pormenor que importa quando um ficheiro JS empacotado ultrapassa cerca de cem mil bytes, altura em que abordagens ingénuas de conversão podem atingir o limite da pilha de chamadas do browser.

SHA-384 está selecionado por defeito por ser o algoritmo mais comummente recomendado em exemplos e documentação de SRI, equilibrando o comprimento do digest com a resistência a colisões, mas SHA-256 e SHA-512 estão a um clique de distância se uma pipeline de build ou um fornecedor de CDN especificar um requisito diferente.