#337 · Herramienta para desarrolladores

Subresource Integrity Tag Builder

Construye una etiqueta HTML con Subresource Integrity calculando el hash del contenido que proporcionas. La primera línea indica la URL del recurso y, tras una línea en blanco, se pega el contenido exacto. Puedes generar una etiqueta script o link stylesheet con integrity y crossorigin.

Datos de entrada

Entrada
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Escribe la URL del recurso en la primera línea.
  2. Deja una línea en blanco y pega debajo el contenido exacto.
  3. Elige tipo de etiqueta, algoritmo y crossorigin.
  4. Genera y copia el HTML.

Qué hace esta herramienta para desarrolladores

Calcula el digest del contenido local con Web Crypto y lo incrusta en una etiqueta HTML escapando la URL para no introducir atributos sin cerrar.

Para script genera src e integrity; para CSS genera rel="stylesheet", href e integrity. El contenido pegado se usa solo para calcular el hash y no se incluye dentro de la etiqueta.

La URL no se descarga. Si el recurso que se sirve desde esa URL no coincide byte por byte con el contenido pegado, SRI bloqueará la carga.

Ejemplo

<script src="https://cdn.example.com/app.js" integrity="sha384-..." crossorigin="anonymous"></script>

Casos de uso

  • Crear etiquetas para dependencias CDN fijadas.
  • Preparar snippets HTML para documentación interna.
  • Actualizar integrity al cambiar versiones.
  • Generar etiquetas de scripts y CSS con una política consistente.

Consejos para obtener resultados fiables

  • Usa contenido obtenido de la misma versión publicada.
  • Escoge URLs inmutables o versionadas.
  • Comprueba CORS del CDN cuando uses SRI cross-origin.
  • No modifiques el recurso después de calcular el hash.

Detalles del procesamiento

La entrada se separa por la primera línea en blanco. Todo lo anterior se trata como URL tras recortar espacios y todo lo posterior como contenido a hashear.

Está orientada a contenido textual. No descarga recursos ni confirma que crossorigin sea aceptado por el servidor remoto.

Preguntas frecuentes

¿Cómo introduzco la URL y el contenido para generar la etiqueta SRI?

Coloca la URL en la primera línea, deja una línea en blanco y pega a continuación el contenido exacto del recurso.

¿Qué diferencia hay entre generar una etiqueta script y una link stylesheet?

La primera usa src y cierre script; la segunda usa rel="stylesheet" y href para una hoja CSS externa.

¿Cuándo necesito crossorigin="anonymous" con Subresource Integrity?

Es habitual para recursos cross-origin; el servidor remoto también debe responder de forma compatible con CORS.

¿La herramienta comprueba que la URL devuelve el mismo contenido?

No. No realiza solicitudes remotas, por lo que debes asegurarte de que el contenido pegado coincide con el recurso servido.

¿Puedo usar SHA-512 en el atributo integrity?

Sí. SRI admite tokens con SHA-256, SHA-384 y SHA-512; la herramienta permite seleccionar los tres.

Resumen técnico

EntradaUso
Primera líneaURL del recurso
Después de línea vacíaContenido para hashing
ControlesEtiqueta, algoritmo y crossorigin

Explorar Cabeceras HTTP y seguridad

Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.

Ver categoría