SRI Hash Generator
Generați un hash Subresource Integrity pentru orice fișier JS sau CSS și obțineți un script sau o etichetă de link gata de lipit.
Rezultat
Subresource Integrity (SRI) permite unui browser să verifice dacă un script sau o foaie de stil preluată de la un CDN sau de la o gazdă terță parte nu a fost modificată înainte de a rula - browser-ul indexează octeții descărcați și refuză să execute fișierul dacă rezumatul nu se potrivește cu atributul de integritate pe care l-ați publicat. Acest instrument calculează digerarea oricărui fișier JS sau CSS pe care îl introduceți, în întregime în fila browserului, astfel încât fișierul în sine nu trebuie să părăsească computerul pentru a fi hashing.
Un instrument hash generic nu va produce o valoare SRI utilizabilă: specificația necesită un rezumat codificat în bază64, nu șirul hexazecimal tipărit de majoritatea instrumentelor de sumă de control și recunoaște doar trei algoritmi - sha256, sha384 și sha512. Acest generator limitează alegerea algoritmului la exact acele trei și codifică rezultatul în modul corect, apoi face un pas mai departe compunând eticheta HTML completă în jurul lui, cu un substituent src sau href pe care îl puteți edita înainte de a copia.
Sub capotă, fișierul este citit cu File API, hashing cu implementarea nativă crypto.subtle.digest(), iar octeții rezultați sunt convertiți la base64 în bucăți mici, mai degrabă decât printr-o singură operațiune mare de răspândire - un detaliu care contează odată ce un fișier JS pachet depășește aproximativ o sută de mii de octeți, unde abordările naive de conversie pot atinge limitele de conversie naive ale browserului.
sha384 este selectat în mod implicit, deoarece este algoritmul cel mai frecvent recomandat în exemplele și documentația SRI, echilibrând lungimea rezumatului cu rezistența la coliziune, dar sha256 și sha512 sunt la un clic distanță dacă o conductă de construcție sau un furnizor CDN specifică o cerință diferită.