integrity

HTML <script> integrity atributi

❮ HTML <script> tegi

Misol

integrity va crossorigin atributlarining ikkalasidan foydalangan holda CDN’ga havola:

<script src="https://code.jquery.com/jquery-3.3.1.slim.min.js" integrity="sha384-q8i/X+965DzO0rT7abK41JStQIAqVgRVzpbzo5smXKp4YfRvH+8abtTE1Pi6jizo" crossorigin="anonymous"> </script>

Ta’rif va qo‘llanilishi

integrity atributi brauzerga yuklab olingan skriptni tekshirish imkonini beradi, bu esa manba o‘zgartirilgan bo‘lsa, kod hech qachon yuklanmasligini ta’minlaydi.

Subresource Integrity (SRI) — veb-dasturchilarga uchinchi tomon serverlarida joylashgan resurslar o‘zgartirilmaganiga ishonch hosil qilish imkonini beruvchi W3C spetsifikatsiyasi. SRI’dan foydalanish tavsiya etiladi!

SRI ishlatilganda veb-sahifada xesh, serverda esa fayl (bu holda .js fayl) saqlanadi. Brauzer faylni yuklab oladi, so‘ng uning integrity atributidagi xeshga mos kelishini tekshiradi. Agar mos kelsa, fayl ishlatiladi, aks holda fayl bloklanadi.

integrity xeshlarini yaratish uchun onlayn SRI xesh generatoridan foydalanishingiz mumkin: SRI Hash Generator


Brauzerlarda qo‘llab-quvvatlash

Jadvaldagi raqamlar atributni to‘liq qo‘llab-quvvatlaydigan birinchi brauzer versiyasini ko‘rsatadi.

Atribut
integrity 45.0 17.0 43.0 13.0 66.0

Sintaksis

<script integrity="filehash">

Atribut qiymatlari

Qiymat Tavsif
filehash Tashqi skript faylining xesh qiymati


❮ HTML <script> tegi

W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!