Je suis en train de travailler sur un scénario dans lequel certains fichiers JavaScript sont hébergés sur un CDN. Je veux avoir un mécanisme de sorte que lorsque ces fichiers sont téléchargés sur le côté utilisateur, je peux vous assurer que les fichiers n'ont pas été altérés et sont en effet en train à partir de cette CAN.
Je comprends que la tâche est très facile si je suis en utilisant le protocole SSL, mais encore, je veux m'assurer que les fichiers sont servis, même sur HTTP sans SSL.
Aussi loin que je pouvais de recherche, il n'existe aucun mécanisme comme la signature numérique pour les fichiers JavaScript qui est pris en charge sur les plates-formes. C'est peut-être pas nécessaire?
Est-il une méthode intégrée dans les navigateurs pour vérifier l'auteur des fichiers JavaScript? Est-ce que je peux faire pour le faire de façon sécurisée?