Я работаю над сценарием, в котором некоторые файлы JavaScript должны размещаться на CDN. Я хочу иметь некоторый механизм, чтобы, когда этот файл загружается с пользовательской стороны, я могу гарантировать, что файлы не были подделаны и действительно поступают из указанного CDN.
Я понимаю, что задача очень проста, если я использую SSL, но все же хочу убедиться, что правильные файлы обслуживаются даже по HTTP без SSL.
Насколько я мог искать, не существует существующего механизма, такого как цифровая подпись для файлов JavaScript, который поддерживается на разных платформах. Возможно, это не нужно?
Есть ли какой-либо метод, встроенный в браузеры для проверки автора файлов JavaScript? Могу ли я сделать это безопасным способом?