web / security / SRI

SRI integrity確認ガイド

integrity hash、crossorigin、アルゴリズムの境界を合成ケースで確認します。リソース取得や実行は行いません。

hashとcrossoriginの境界

公開前にintegrity値とcrossorigin指定を別々の確認点として見ます。

ケース結果確認ポイント
ケースを選ぶと表示します。

実リソースを扱わない理由

Resource fetch、script実行、外部通信、保存、解析、uploadは行いません。

合成結果は実配信のhash一致を保証しません。生成物と配信経路を別途確認してください。