#336 · Herramienta para desarrolladores

SRI Hash Generator

Calcula un hash Subresource Integrity a partir del contenido exacto de un archivo pegado o subido. Usa Web Crypto en el navegador y devuelve el token SRI con prefijo sha256, sha384 o sha512 en Base64, listo para utilizar en el atributo integrity de scripts y hojas de estilo.

Datos de entrada

Entrada
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega o sube el contenido exacto del recurso.
  2. Elige SHA-384, SHA-256 o SHA-512.
  3. Genera el token.
  4. Copia el resultado completo al atributo integrity.

Qué hace esta herramienta para desarrolladores

Codifica el texto en UTF-8, calcula el digest con Web Crypto y transforma los bytes resultantes a Base64. El prefijo del token se escribe en minúsculas según el formato de SRI.

El hash cambia con cualquier byte del recurso. Si el archivo servido por CDN difiere aunque sea en espacios, minificación o salto de línea, el navegador rechazará la integridad esperada.

SRI verifica que el recurso descargado coincida con un hash conocido; no cifra el archivo ni sustituye HTTPS.

Ejemplo

Contenido: console.log("Hola desde SRI"); Algoritmo: SHA-384 Salida: sha384-<base64 del digest>

Casos de uso

  • Generar integrity para scripts de CDN versionados.
  • Verificar hojas de estilo externas fijadas a una versión.
  • Actualizar hashes después de una compilación reproducible.
  • Comparar contenido local con un hash de despliegue.

Consejos para obtener resultados fiables

  • Hashea exactamente los bytes que servirá producción.
  • Evita URLs que cambien contenido sin cambiar versión.
  • Usa crossorigin cuando el recurso cross-origin lo requiera.
  • Regenera el hash tras cualquier cambio de minificación.

Detalles del procesamiento

Web Crypto ejecuta SHA-256, SHA-384 o SHA-512 localmente. La longitud de bytes mostrada corresponde a la representación UTF-8 del textarea.

Para archivos binarios subidos, el lector de la plantilla usa texto; por ello esta página está orientada a recursos textuales como JS y CSS. No obtiene contenido remoto por URL.

Preguntas frecuentes

¿Qué algoritmo SRI conviene usar para un script de CDN?

SHA-384 es una elección habitual y está directamente soportada por Subresource Integrity, igual que SHA-256 y SHA-512.

¿Por qué cambia el hash SRI al modificar un solo espacio?

Porque el digest se calcula sobre los bytes exactos del recurso; cualquier cambio altera el resultado criptográfico.

¿Puedo generar el hash SRI pegando solo la URL del script?

No. La herramienta no hace solicitudes remotas; debes pegar o subir el contenido textual exacto que quieres hashear.

¿SRI reemplaza HTTPS?

No. SRI comprueba integridad del contenido esperado, mientras HTTPS protege el transporte y autentica el origen mediante TLS.

¿El valor generado incluye el prefijo sha384 o sha256?

Sí. La salida completa incluye el nombre de algoritmo en minúsculas seguido de un guion y el digest Base64.

Resumen técnico

AlgoritmoSalida
SHA-256sha256-Base64
SHA-384sha384-Base64
SHA-512sha512-Base64

Explorar Cabeceras HTTP y seguridad

Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.

Ver categoría