Générateur de hash SRI (Subresource Integrity)

Générez la valeur d'un attribut integrity (sha256, sha384, sha512) à partir du contenu exact d'un script ou d'une feuille de style, pour protéger vos pages contre une modification silencieuse d'une ressource chargée depuis un CDN. Le calcul se fait entièrement dans votre navigateur.

Exemple :
Ou collez directement le contenu ci-dessous.

Comment ça marche

Subresource Integrity (SRI) permet au navigateur de vérifier, avant d'exécuter un script ou d'appliquer une feuille de style chargée depuis un CDN externe, que son contenu correspond exactement à celui attendu. L'outil calcule l'empreinte SHA-256, SHA-384 et SHA-512 du contenu fourni et l'encode en base64 au format algo-hash, prêt à être collé dans l'attribut integrity d'une balise <script> ou <link>.

Comment utiliser la valeur générée ?

Ajoutez-la dans l'attribut integrity de la balise, avec crossorigin="anonymous" : par exemple <script src="..." integrity="sha384-..." crossorigin="anonymous"></script>. Si le fichier servi par le CDN change ne serait-ce que d'un octet, le navigateur refusera de l'exécuter.

Quel algorithme choisir ?

SHA-384 est le choix le plus répandu et recommandé par défaut par la spécification SRI. SHA-256 reste largement supporté et suffisant dans la plupart des cas ; SHA-512 offre une empreinte plus longue pour les besoins les plus exigeants. Vous pouvez utiliser plusieurs algorithmes séparés par des espaces dans le même attribut si besoin.

Confidentialité : le calcul est effectué 100% localement via l'API WebCrypto native de votre navigateur — le contenu du fichier n'est jamais transmis à un serveur.