Signature-based resource integrity
署名ベースのリソース完全性は、HTTP Message Signatures を使いCDN等の第三者が配信するリソースの改ざんを検証します。
概要
署名ベースのリソース完全性は、HTTP Message Signatures を使いCDN等の第三者が配信するリソースの改ざんを検証します。
対応ブラウザ
デスクトップ
Chrome 141+
Edge 141+
Safari 未対応
Firefox 未対応
モバイル
Chrome Android 141+
Safari iOS 未対応
Firefox Android 未対応
基本構文
HTML
<script src="https://cdn.example.com/lib.js"
integrity="ed25519-[base64-signature]">
</script> 実務での使いどころ
-
Signature-based resource integrity の活用
署名ベースのリソース完全性。HTTPメッセージ署名によるリソース検証。
注意点
- 一部のブラウザでのみ対応。使用前にブラウザサポートを確認すること。
アクセシビリティ
- スクリーンリーダーでの読み上げを確認すること。