SRI 生成器

对本地脚本或样式内容生成 sha384- integrity 值,用于 CDN 资源完整性校验。

阅读完整指南: Content-Security-Policy 与 Subresource Integrity 实战指南:防御 XSS 与 CDN 劫持 →

隐私提示:本地解析,不上传服务器。

↓ 在下方输入区粘贴内容,结果会立即显示

对脚本或样式文本计算 SHA-384 integrity 值,用于 subresource integrity 属性。

对本地脚本或样式内容生成 sha384- integrity 值,用于 CDN 资源完整性校验。

快速开始

  1. 粘贴内容

    需与线上文件字节完全一致。

  2. 生成

    复制到 integrity 属性。

远程文件

先 curl 下载原文件再粘贴; 或使用构建流水线自动生成 SRI。

功能与使用场景

为 JS/CSS 文件计算 Subresource Integrity 哈希,生成 integrity 属性片段,强化 CDN 引用安全。

前端构建后填入 index.html、审计第三方 script 是否被篡改、满足 CSP 与合规检查时使用。

典型工作流

使用 SRI 生成器时,通常先通过文件上传或直接输入内容获取哈希值。开发者将生成的完整性值复制到 <script> 或 <link> 标签的 integrity 属性中。例如:<script src='https://example.com/script.js' integrity='sha384-...'></script>。

部署时需确保服务器正确配置 CORS 头,否则跨域资源会触发 SRI 校验失败。对于本地开发环境,可以暂时禁用 SRI 检查,但在生产环境必须启用以保障安全。Vue/React 等项目常通过 webpack 插件自动生成 SRI 哈希。

示例

输出格式

Input

JS file content

Output

sha384-...

FAQ

支持 sha256 吗?

当前固定 SHA-384; 与主流 CDN 推荐一致。

为什么推荐使用 sha384 而不是 sha256 或 sha512?

sha384 在安全性和性能之间取得平衡:它比 sha256 更安全(抗碰撞性更强),又比 sha512 生成的哈希值更短(节省 HTML 体积)。大多数 CDN 和现代浏览器都优先支持该算法,使其成为当前的最佳实践选择。