SRI (Subresource Integrity), или интегритет на подресурсите, е механизъм за сигурност, който позволява на браузъра да провери дали външен файл е зареден без промяна. Най-често се използва при JavaScript и CSS ресурси, доставяни от CDN или друга външна инфраструктура.
Какво означава SRI?
SRI работи чрез криптографски хеш, добавен към HTML елемента, който зарежда външен ресурс. Когато браузърът изтегли файла, той изчислява неговия хеш и го сравнява с посочената стойност. Ако стойностите не съвпадат, файлът не се изпълнява или прилага. Така сайтът намалява риска от зареждане на манипулиран скрипт.
Защо е важно за SEO?
SRI не е директен ranking фактор, но подпомага надеждността на сайта. Манипулиран външен скрипт може да добави спам линкове, да промени съдържание, да пренасочва потребители или да влоши производителността. Подобни проблеми могат да засегнат индексирането, доверието и потребителското изживяване.
Пример
Ако сайт зарежда JavaScript библиотека от публичен CDN, към елемента може да се добави атрибут integrity с хеш на очаквания файл и crossorigin, когато е необходимо. При обновяване на библиотеката хешът също трябва да бъде обновен, защото дори легитимна промяна във файла ще доведе до несъответствие.
Чести грешки
- Добавяне на SRI само за част от критичните външни ресурси.
- Забравен стар хеш след обновяване на библиотека.
- Разчитане на SRI като заместител на цялостна политика за сигурност.
- Липса на тест след промяна в CDN ресурсите.
Свързани понятия
SRI е свързан с HTTPS, Content Security Policy, CDN, JavaScript сигурност, Core Web Vitals и техническа поддръжка на сайта. За SEO екипите е полезно да го разбират при одити на външни скриптове и при диагностика на неочаквани промени в страниците.
Заявете SEO одит