首页›文本·编码·数据›SRI 哈希生成器

SRI 哈希生成器

SRI(Subresource Integrity)哈希生成器用 Web Crypto 对粘贴进来的资源全文计算摘要,输出形如 sha256-Base64 的 integrity 值,可直接写进 script/link 标签的 integrity 属性,让浏览器校验所加载资源是否与预期一致,防止 CDN 被篡改时执行恶意脚本。

永久免费本地计算·零上传

🔒 转换在浏览器本地完成,内容不上传、不留痕。

怎么用

  1. 把 JS/CSS 资源文件全文粘贴到输入框
  2. 选择哈希算法 sha256/384/512
  3. 点击「生成」得到 integrity 串
  4. 填入标签的 integrity 属性并加 crossorigin=anonymous

典型场景

引入 CDN 脚本加固:为外部 js 添加 integrity,杜绝被替换的恶意代码执行。
静态资源防篡改:对关键 CSS/JS 生成指纹,加载不符即拒绝执行。
安全合规检查:安全审计要求外链资源带完整性校验,用本工具快速补齐。

常见问题

为什么必须在 HTTPS 或 localhost?

Web Crypto 的 subtle 接口只在安全上下文可用,file:// 直接打开无法计算。

粘贴内容还是填 URL?

出于跨域限制,本页对粘贴的资源全文计算摘要,请粘贴文件内容。

算法怎么选?

常用 sha256 或 sha384,与站点既有规范和目标浏览器支持保持一致。

integrity 怎么用?

写进标签 integrity 属性,并确保同源或带 crossorigin=anonymous 的资源可校验。

相关工具