GUIDE
Subresource Integrity(SRI)とは?
SRIは外部CSSやJavaScriptの内容が期待したものと一致するか、ブラウザがハッシュ値で検証する仕組みです。
このツールでは入力内容そのものからintegrity属性に使える値を生成します。実際に配信されるファイルのバイト列と完全一致する必要があります。
FREE SECURITY TOOL
CSS/JavaScript内容からSubresource Integrity用ハッシュを生成します。
GUIDE
SRIは外部CSSやJavaScriptの内容が期待したものと一致するか、ブラウザがハッシュ値で検証する仕組みです。
このツールでは入力内容そのものからintegrity属性に使える値を生成します。実際に配信されるファイルのバイト列と完全一致する必要があります。
FAQ
外部通信を避けるため、内容を貼り付けて生成する方式です。
いいえ。1バイトでも内容が違えばハッシュ値は変わります。
RELATED
GUIDE
CSS/JavaScript内容からSubresource Integrity用ハッシュを生成します。
対象となる値や設定を入力欄へ入力します。サンプル入力がある場合は、まず例を使って動作を確認できます。
実行ボタンを押して結果を確認します。エラーが表示された場合は入力形式や必須項目を見直してください。
出力内容を確認し、必要に応じてコピーして設定作業や開発作業に利用します。重要な用途では公式仕様でも再確認してください。
EXAMPLE
console.log("hello");sha384-... のSubresource Integrity値NOTES
生成したハッシュは対象ファイルの内容が1バイトでも変わると一致しなくなります。CDN更新時は再生成が必要です。
FAQ
指定した内容から改変されていないことを検証する仕組みです。元のコード自体が安全かどうかを判定するものではありません。
このツールの主要な変換・計算処理はブラウザ内で行い、入力内容を当サイトのアプリケーションAPIへ送信する機能はありません。ブラウザ拡張機能など第三者の環境は対象外です。