Neatbo.

SRI 完整性哈希

用本地文件字节或 UTF-8 文本计算 SHA-256、SHA-384、SHA-512 SRI,并复制完整性值或 HTML 标签。

浏览器本地处理输入文件字节 / UTF-8 文本输出完整性值 / HTML 标签单个文件最多 10 MiB · 最多 1 个
  1. 1选择来源
  2. 2计算哈希
  3. 3使用完整性值

工具输入和文件在当前浏览器处理,不会上传。

输入内容

切换工具时在当前标签页临时保留输入。刷新或关闭后清除,较大的结果可能需要重新生成。

⌘ / Ctrl + Enter 运行

请选择资源的实际字节。使用本地文件最可靠:粘贴文本会编码为 UTF-8,并将换行统一为 LF。可选网址仅用于生成 HTML 标签,不会被抓取。

资源来源

HTTPS 网址或 /站内路径。仅用于生成标签,不会抓取。

请选择一个文件(不超过 10 MB)。

或将文件拖到这里

文件留在当前设备,原始文件不会被覆盖。

单个文件最多 10 MiB · 最多 1 个

    正在准备处理工具…

    开始之前

    对本地 JavaScript 或 CSS 文件的实际字节生成子资源完整性值,也可粘贴 UTF-8 文本。填写资源网址后可生成 script 或样式表标签;工具不会抓取网址。

    如何使用

    1. 选择本地文件,或切换到粘贴文本。部署资源请使用构建完成后的实际文件。
    2. 选择 SHA-256、SHA-384 或 SHA-512;可选填 HTTPS 网址或站内路径,再选择脚本或样式表。
    3. 计算后核对已处理字节数,复制完整性值或 HTML 标签。资源变化后重新计算。

    支持范围与限制

    在浏览器中计算单个本地文件(不超过 10 MB)或粘贴的 UTF-8 文本(不超过 1 MB)。文本输入统一使用 LF 换行;可选网址只用于生成标签。

    仅当部署后的资源字节与输入一致时,SRI 才有效。跨域资源还需要 CORS 和 crossorigin 属性。

    操作示例

    示例输入

    hello
    示例参数
    {"algorithm":"SHA-384"}

    示例输出

    sha384-WeF0h3dEjGnea4ANejO7+5/xtGPkQ1TDVTvNucZm+pASWjx5+QOXvfX2oT3oKGhP

    出现问题时

    如果浏览器校验失败,请重新计算最终部署文件,并查看控制台中的完整性或 CORS 错误。

    常见问题

    可以直接对 CDN 网址计算哈希吗?

    不可以。本工具计算本地文件或粘贴的 UTF-8 文本。可选网址仅用于生成 HTML 标签,不会被抓取。请使用与部署资源字节完全一致的文件。

    浏览器为什么拒绝我的完整性值?

    构建、压缩、编码或换行符变化都可能导致字节不同。文本输入统一使用 LF 换行,因此请计算最终部署文件;跨域资源还需要服务器允许 CORS。

    输入会发送到服务器吗?

    不会。文件与文本仅在浏览器内计算。同一标签页可能暂存工作状态,请及时保存需要的结果。

    文档与延伸阅读

    相关工具