一部のJavaScriptファイルがCDNでホストされるシナリオに取り組んでいます。これらのファイルがユーザー側でダウンロードされるときに、ファイルが改ざんされておらず、実際に指定されたCDNからのものであることを確認できるように、何らかのメカニズムが必要です。
SSLを使用している場合、タスクは非常に簡単であることを理解していますが、SSLなしのHTTPでも適切なファイルが提供されるようにしたいと思います。
私が検索できる限り、プラットフォーム間でサポートされているJavaScriptファイルのデジタル署名のような既存のメカニズムはありません。おそらくそれは必要ないのでしょうか?
JavaScriptファイルの作成者を確認するためにブラウザに組み込まれている方法はありますか?安全にこれを行うために私ができることはありますか?