La integridad de los subrecursos ( SRI, por sus siglas en inglés) es una recomendación del W3C para proteger la entrega de contenido web. En concreto, valida los recursos servidos por terceros, como una red de distribución de contenido (CDN). Esto garantiza que dichos recursos no hayan sido comprometidos con fines maliciosos.
Para utilizar SRI, el autor de un sitio web que desee incluir un recurso de terceros puede especificar un hash criptográfico del recurso, además de su ubicación. Los navegadores que acceden al recurso pueden comparar el hash proporcionado por el autor del sitio web con el hash calculado a partir del recurso. Si los hashes no coinciden, el recurso se descarta. [ 1 ]
Un ejemplo de scriptelemento con integrityun crossoriginatributo utilizado por el SRI:
< script src = "https://cdn.example.com/app.js" integrity = " sha384-+/M6kredJcxdsqkczBUjMLvqyHb1K/JThDXWsBVxMEeZHEaMKEOEct339VItX1zB" crossorigin = " anonymous" > </script>Referencias
- ↑ "Integridad de subrecursos" . Red de desarrolladores de Mozilla . Consultado el 14 de abril de 2016 .
Enlaces externos
- Integridad de los subrecursos en la Red de Desarrolladores de Mozilla (MDN)
- Especificación W3C
- SRI en la Wiki de Mozilla
- Estándares de redes inalámbricas
- Estándares del Consorcio World Wide Web