// progetti

Rollup Subresource Integrity — Automated SRI for Rollup

Plugin Rollup che genera automaticamente hash Subresource Integrity (SHA-256/384/512) per ogni asset del build, iniettando integrity e crossorigin nel markup HTML.

Rollup Subresource Integrity — Automated SRI for Rollup

Plugin Rollup/Vite che automatizza la generazione di hash Subresource Integrity per tutti gli asset emessi dal build. Alla compilazione calcola l'hash crittografico di ogni file referenziato nell'HTML e inietta gli attributi integrity e crossorigin sui tag <script> e <link>, eliminando la gestione manuale degli hash e garantendo che il browser verifichi l'integrità di ogni risorsa prima di eseguirla. Compatibile con Rollup 2/3/4, Vite, code splitting e build multi-pagina, senza dipendenze runtime.

// features
  • »Hash automatico SHA-256, SHA-384 (default) o SHA-512 per ogni asset referenziato dall'HTML
  • »Iniezione nativa degli attributi integrity e crossorigin sui tag script/link a build time
  • »Zero manutenzione manuale: gli hash si ricalcolano a ogni build e non possono mai divergere dagli asset
  • »Supporto nativo per filename hashati, code splitting e configurazioni multi-pagina
  • »Plugin Rollup standard che aggancia generateBundle — nessun wrapper o step extra
  • »Compatibile con Rollup ^2/^3/^4, Vite (che usa Rollup in produzione) e Node.js ≥ 18
// skills
TypeScriptRollupViteSubresource IntegritySHA-256SHA-384SHA-512npmMIT LicenseGitHub ActionsBuild ToolingSecurity