SRI Hash Generator
Generera en Subresource Integrity-hash för valfri JS- eller CSS-fil och få en färdig <script>- eller <link>-tagg att klistra in.
🔒 Bearbetas helt i din webbläsare – ingenting du anger här laddas någonsin upp.
Resultat
Subresource Integrity (SRI) låter en webbläsare verifiera att ett skript eller en stilmall som hämtas från ett CDN eller en tredjepartsvärd inte har ändrats innan det körs – webbläsaren hash-kodar de nedladdade byten och vägrar köra filen om digesten inte matchar det integrity-attribut du publicerade. Det här verktyget beräknar den digesten för valfri JS- eller CSS-fil du släpper in, helt och hållet i din flik i webbläsaren, så filen behöver aldrig lämna din maskin för att hash-kodas.
Ett generiskt hash-verktyg producerar inte ett användbart SRI-värde: specifikationen kräver en base64-kodad digest, inte den hexadecimala sträng de flesta kontrollsummeverktyg skriver ut, och den godkänner bara tre algoritmer – sha256, sha384 och sha512. Den här generatorn begränsar algoritmvalet till just de tre och kodar resultatet på rätt sätt, och går sedan ett steg längre genom att sätta ihop den fullständiga HTML-taggen runt den, med ett platshållarfält för src eller href som du kan redigera på plats innan du kopierar.
Under huven läses filen med File API, hash-kodas med den inbyggda implementationen crypto.subtle.digest() och de resulterande byten omvandlas till base64 i små bitar snarare än med en enda stor spridningsoperation – en detalj som spelar roll när en paketerad JS-fil växer sig större än ungefär hundratusen byte, då naiva konverteringsmetoder kan slå i webbläsarens gräns för anropsstacken.
sha384 är förvalt som standard eftersom det är den algoritm som oftast rekommenderas i SRI-exempel och dokumentation, med en balans mellan digestlängd och kollisionsresistens, men sha256 och sha512 är ett klick bort om en bygg-pipeline eller en CDN-leverantör anger ett annat krav.