À propos du générateur de hachage SRI
Un générateur de hachage SRI vous aide à créer des valeurs d'intégrité des sous-ressources pour les scripts et feuilles de style externes afin que les navigateurs puissent vérifier qu'un actif récupéré n'a pas changé de manière inattendue. Ceci est utile lorsque vous comptez sur des fichiers hébergés sur CDN et que vous souhaitez qu'une chaîne d'intégrité reproductible soit placée dans votre HTML aux côtés des décisions d'origine croisée et CSP.
Comment utiliser le générateur de hachage SRI
- 1Collez le contenu exact du script ou de la feuille de style que vous souhaitez protéger, ou fournissez l'entrée dans le format attendu par la page pour la génération d'intégrité.
- 2Choisissez l'algorithme de hachage pris en charge afin que la valeur d'intégrité résultante corresponde à la politique que vous envisagez d'expédier.
- 3Copiez la chaîne d'intégrité générée dans votre script ou votre balise de lien et testez à nouveau la page avec les octets finaux de l'actif en place.
Cas d'utilisation courants du générateur de hachage SRI
Renforcement des actifs CDN
Préparez les attributs d'intégrité pour les fichiers JavaScript ou CSS tiers avant de les référencer à partir de modèles HTML de production.
Examen de la version
Régénérez et comparez les chaînes d'intégrité chaque fois qu'une dépendance ou un actif hébergé change entre un déploiement et le suivant.
Documents de sécurité
Enregistrez les valeurs d'intégrité et les versions d'actifs correspondantes dans des runbooks ou des notes de transfert afin que les coéquipiers puissent reproduire les mêmes vérifications.
Questions fréquentes
Dois-je hacher l'URL de l'actif ou le contenu de l'actif ?
Hachez les derniers octets que le navigateur téléchargera, pas la chaîne URL. Même une modification du contenu d'un caractère produit une valeur d'intégrité différente, donc régénérez le hachage chaque fois que les octets du fichier changent.
Quand dois-je générer une nouvelle valeur ISR ?
Créez une nouvelle chaîne d'intégrité à chaque fois que le script ou la feuille de style référencé change. Les modifications de version, les reconstructions, les modifications de minification ou les échanges CDN peuvent tous modifier suffisamment les octets pour nécessiter un nouveau hachage.