Начало распродаж · Скидка на доставку · Поступление новой коллекции

BELAYA KASKA / FEATURE

seoАвтор: Пуск‑Медиа (импорт)Просмотры: 3

Subresource Integrity: защита CDN-скриптов от подмены

Атрибут integrity для `<script>` и `<link>`: как генерировать хэш и что делать при смене версии библиотеки.

Изображение статьи: Subresource Integrity: защита CDN-скриптов от подмены

SRI сравнивает криптографический хэш загруженного файла с ожидаемым; при несовпадении браузер блокирует выполнение — это защита от компрометации CDN или MITM.

Каждое обновление версии скрипта требует нового хэша; автоматизируйте проверку в CI при bump зависимостей.

- [Subresource Integrity — MDN](https://developer.mozilla.org/en-US/docs/Web/Security/Subresource_Integrity) — Формат integrity и примеры.

- [SRI — W3C Recommendation](https://www.w3.org/TR/SRI/) — Нормативная спецификация.

---

## Ограничения

SRI не заменяет CSP и не валидирует логику скрипта — только целостность байтов.

Для inline-модулей без внешнего файла SRI не применим; там полагаются на nonce в CSP.

#безопасность#CDN#SRI

Мы используем обязательные cookie для работы сайта (корзина, вход, оформление заказа) и необязательные — для аналитики и маркетинга. Вы можете принять все, отклонить необязательные или настроить категории. Подробнее в политике cookies.