SRI哈希生成器
为JS/CSS文件生成Subresource Integrity(SRI)哈希值,支持sha256/sha384/sha512三种算法,粘贴文本或上传文件均可,使用浏览器原生Web Crypto API计算,自动生成完整的script/link标签示例。
使用说明
通过顶部标签切换输入方式:粘贴文本模式下直接粘贴JS/CSS文件的完整内容;上传文件模式下选择本地文件读取其字节内容。
选择哈希算法(sha256/sha384/sha512,sha384是SRI最常用的默认选择),选择标签类型(<script>或<link>样式表),可选填资源URL,点击“计算 SRI 哈希”。工具会用浏览器原生的 crypto.subtle.digest API 对内容计算摘要,输出标准格式的 integrity 属性值(如 sha384-oqVuAfXRKap7fdgcCY5uykM6+R9GqQ8K/uxy9rx7HNQlGYl1kPzQho1wx4JwY8wC),并生成对应的完整HTML标签示例(含 integrity 和 crossorigin="anonymous" 属性)供直接复制使用。
功能介绍
Subresource Integrity(SRI)是W3C制定的一种安全机制,用于确保浏览器从CDN等第三方来源加载的脚本/样式表文件未被篡改。原理是:在HTML标签上声明该资源内容的哈希摘要(integrity属性),浏览器下载资源后会重新计算摘要并与声明值比对,不一致就拒绝执行/应用该资源,从而防范CDN被劫持或中间人篡改导致的供应链攻击。
本工具支持SRI规范定义的全部三种摘要算法(sha256/sha384/sha512),摘要计算直接调用浏览器内置的Web Crypto API(crypto.subtle.digest),不依赖任何第三方哈希库,计算结果与浏览器实际校验时使用的算法完全一致。支持两种输入方式:粘贴文本内容(适合已经复制好的脚本源码)或直接上传文件(适合本地已下载的.js/.css文件),生成的完整标签示例可以直接复制粘贴到你的HTML里使用。
所有计算均在浏览器本地完成,不上传任何文件内容或文本到服务器。