SRI 哈希生成器
SRI(Subresource Integrity)哈希生成器用 Web Crypto 对粘贴进来的资源全文计算摘要,输出形如 sha256-Base64 的 integrity 值,可直接写进 script/link 标签的 integrity 属性,让浏览器校验所加载资源是否与预期一致,防止 CDN 被篡改时执行恶意脚本。
永久免费本地计算·零上传
🔒 转换在浏览器本地完成,内容不上传、不留痕。
怎么用
- 把 JS/CSS 资源文件全文粘贴到输入框
- 选择哈希算法 sha256/384/512
- 点击「生成」得到 integrity 串
- 填入标签的 integrity 属性并加 crossorigin=anonymous
典型场景
引入 CDN 脚本加固:为外部 js 添加 integrity,杜绝被替换的恶意代码执行。
静态资源防篡改:对关键 CSS/JS 生成指纹,加载不符即拒绝执行。
安全合规检查:安全审计要求外链资源带完整性校验,用本工具快速补齐。
常见问题
为什么必须在 HTTPS 或 localhost?
Web Crypto 的 subtle 接口只在安全上下文可用,file:// 直接打开无法计算。
粘贴内容还是填 URL?
出于跨域限制,本页对粘贴的资源全文计算摘要,请粘贴文件内容。
算法怎么选?
常用 sha256 或 sha384,与站点既有规范和目标浏览器支持保持一致。
integrity 怎么用?
写进标签 integrity 属性,并确保同源或带 crossorigin=anonymous 的资源可校验。