Subresource Integrity (SRI) 雜湊生成器
Subresource Integrity (SRI) 雜湊生成器:前端開發者為 CDN 引入的外部 CSS / JS 指令碼生成防篡改的 integrity='sha384-...' 驗證屬性。
關於 subresource integrity (sri) 雜湊生成器
Subresource Integrity (SRI) 雜湊生成器:Subresource Integrity (SRI) 雜湊生成器:前端開發者為 CDN 引入的外部 CSS / JS 指令碼生成防篡改的 integrity='sha384-...' 驗證屬性。
此工具的運作方式
API 與 AI 協議模組驗證與轉換 OpenAPI 3.0/3.1 與 JSON Schema Draft 2020-12 規範。OpenAPI 轉 MCP 引擎採依路徑隔離的遞迴走訪,在完整展開共用 Schema 的同時安全攔截真實循環引用;cURL 解析器遵循 RFC 9110 轉換為標準客戶端程式碼。
執行管線與計算架構:
- 本地記憶體緩衝區的輸入資料接收與語彙正規化清洗處理。
- 語法結構有效性驗證與領域不變量及極值邊界安全檢查。
- 確定性演算法核心轉換與高精度數學模型運算求值執行。
- 驗證結果序列化輸出、完整性校驗與即時診斷資訊標記生成。
實際範例與應用方式
實際應用場景: Subresource Integrity (SRI) 雜湊生成器:前端開發者為 CDN 引入的外部 CSS / JS 指令碼生成防篡改的 integrity='sha384-...' 驗證屬性。
範例輸入:
演算法運算處理: 依照工作區目前顯示的選項在瀏覽器中處理輸入,並將結果寫入本頁結果面板。
示例輸出:
限制與特殊情況
不可。它只處理頁面中已有的文字,不下載遠端 script 或 stylesheet,也不追 redirect、檢查 response bytes 或比對 published attribute。
瀏覽器處理與隱私範圍
工具功能的設計是在瀏覽器中處理輸入,不會刻意將輸入傳送至 CZOA 工具處理伺服器。網站資源、流量分析或廣告可能另有網路請求。瀏覽器、擴充功能及裝置管理軟體不在此範圍內。
客戶端執行與驗證方法學
本工具的有效負載處理設計為在瀏覽器內透過 JavaScript 或 Web Worker 於本機執行。網站資源、流量分析或廣告可能另有網路請求。機密性、可重複性與延遲取決於瀏覽器環境,並非絕對保證。
遵循標準與技術規範
- W3C Subresource Integrity (SRI) Recommendation
- RFC 9110 (HTTP Semantics)
內容負責單位:CZOA Tools · 最後複核:2026-09-15 · 複核方法
使用方式
- 在工作區輸入資料或選擇支援的檔案。
- 檢查控制項並選擇可用的參數、單位、格式或範圍。
- 按下操作按鈕,或查看即時更新的計算結果。
- 確認診斷訊息與結果後,再複製或匯出。
常見問題
SRI Hash Generator 產生哪一種完整性值?+
它以 UTF-8 編碼輸入文字,交給 Web Crypto SHA-384,將 digest 轉 Base64,最後加上 sha384- prefix。
SRI fixture 獨立驗證了什麼?+
精確輸入 CZOA 的 browser output 與 OpenSSL SHA-384 Base64 digest rCLwLojH3sEXAYvynN1a0fHv4lFgKaF6xix5gFMHBuu8GAEJDSB8yfd44cED7o+a 相同。
它可否下載 CDN URL 後計算雜湊?+
不可。它只處理頁面中已有的文字,不下載遠端 script 或 stylesheet,也不追 redirect、檢查 response bytes 或比對 published attribute。
此介面可以切換其他 SRI algorithm 嗎?+
不能。目前只輸出 SHA-384;SHA-256 或 SHA-512 需另行計算,並保持來源位元組完全一致。
