SRI 完整性哈希
用本地文件字节或 UTF-8 文本计算 SHA-256、SHA-384、SHA-512 SRI,并复制完整性值或 HTML 标签。
浏览器本地处理输入文件字节 / UTF-8 文本输出完整性值 / HTML 标签单个文件最多 10 MiB · 最多 1 个
- 1选择来源
- 2计算哈希
- 3使用完整性值
工具输入和文件在当前浏览器处理,不会上传。
开始之前
对本地 JavaScript 或 CSS 文件的实际字节生成子资源完整性值,也可粘贴 UTF-8 文本。填写资源网址后可生成 script 或样式表标签;工具不会抓取网址。
如何使用
- 选择本地文件,或切换到粘贴文本。部署资源请使用构建完成后的实际文件。
- 选择 SHA-256、SHA-384 或 SHA-512;可选填 HTTPS 网址或站内路径,再选择脚本或样式表。
- 计算后核对已处理字节数,复制完整性值或 HTML 标签。资源变化后重新计算。
支持范围与限制
在浏览器中计算单个本地文件(不超过 10 MB)或粘贴的 UTF-8 文本(不超过 1 MB)。文本输入统一使用 LF 换行;可选网址只用于生成标签。
仅当部署后的资源字节与输入一致时,SRI 才有效。跨域资源还需要 CORS 和 crossorigin 属性。
操作示例
示例输入
hello
示例参数
{"algorithm":"SHA-384"}示例输出
sha384-WeF0h3dEjGnea4ANejO7+5/xtGPkQ1TDVTvNucZm+pASWjx5+QOXvfX2oT3oKGhP
出现问题时
如果浏览器校验失败,请重新计算最终部署文件,并查看控制台中的完整性或 CORS 错误。
常见问题
可以直接对 CDN 网址计算哈希吗?
不可以。本工具计算本地文件或粘贴的 UTF-8 文本。可选网址仅用于生成 HTML 标签,不会被抓取。请使用与部署资源字节完全一致的文件。
浏览器为什么拒绝我的完整性值?
构建、压缩、编码或换行符变化都可能导致字节不同。文本输入统一使用 LF 换行,因此请计算最终部署文件;跨域资源还需要服务器允许 CORS。
输入会发送到服务器吗?
不会。文件与文本仅在浏览器内计算。同一标签页可能暂存工作状态,请及时保存需要的结果。