Pega el texto exacto del script o CSS para calcular el hash de sus bytes UTF-8. La URL solo se utiliza en la etiqueta; no se descarga su contenido.
Se ejecuta localmente en tu navegadorLa página convierte el texto de JavaScript o CSS pegado en valores de Subresource Integrity con la API Web Crypto. Codifica el texto en UTF-8, calcula el hash de los bytes con SHA-256, SHA-384 o SHA-512 y muestra cada resultado en base64 con la forma sha256-… que espera el atributo integrity.
Todo ocurre en esta pestaña: el texto no se sube, no se hace ninguna petición mientras la herramienta trabaja y la URL opcional solo se copia en la etiqueta HTML que pegas junto al script o la hoja de estilo que quieres proteger.
La entrada se lee como texto y se codifica con TextEncoder, así que el hash cubre los bytes UTF-8 de lo que hay en el cuadro. Pega abc y la primera línea es sha256-ungWv48Bz+pBQUDeXa4iI7ADYaOWF3qctBD/YfIAFa0=, el mismo valor que imprime printf abc | openssl dgst -sha256 -binary | base64. Cada hash es el base64 del resumen sin procesar unido al nombre del algoritmo con un guion: el formato que usa el atributo integrity.
Un solo carácter cambia el hash, también un salto de línea. Un archivo guardado con finales CRLF, o una copia que el editor reajustó, da un hash distinto del archivo publicado. Si un hash falla en producción, compara los bytes, no el texto en pantalla.
El campo de URL solo se usa para construir la etiqueta que pegas en el HTML. La página no la descarga: no sale ninguna petición del navegador mientras la herramienta trabaja. Una URL que termina en .css, con consulta o fragmento opcionales, genera una etiqueta <link rel="stylesheet" href="…" integrity="…" crossorigin="anonymous">; cualquier otra genera una etiqueta <script src="…">.
Solo se aceptan URL http://, https://, //host, /ruta y ./ruta o ../ruta; las comillas, los espacios y los signos de ángulo se rechazan, y los valores del atributo se escapan antes de escribirse. Si la URL no es válida, la ejecución se detiene con un mensaje en lugar de copiar una etiqueta rota, y el resultado anterior desaparece de la pantalla.
Subresource Integrity es una comprobación del navegador: un script o una hoja de estilo solo se ejecuta si sus bytes coinciden con el valor de integridad. Los hashes demuestran integridad, no autenticidad: quien pueda cambiar el archivo puede recalcular el hash. Aquí no se verifica que la URL escrita sirva esos bytes; el recurso nunca se descarga.
Como la entrada es un cuadro de texto, la herramienta no puede calcular el hash de un binario, de un paquete comprimido ni de un archivo con otra codificación: ábrelos en una terminal y usa el mismo comando. El campo de URL tampoco es una comprobación; solo te ahorra escribir la etiqueta a mano.