طريقة الاستخدام: مولّد Content-Security-Policy
مولّد Content-Security-Policy هي أداة أدوات الويب مجانية عبر الإنترنت build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval فورًا في متصفحك. الصق بياناتك وضبط الخيارات واحصل على النتيجة لحظيًا — بدون تثبيت أو تسجيل، ولا تُرفع أي بيانات إلى الخادم.
استخدم مولّد Content-Security-Policy الآن →
الوصف
Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.
- أدوات الويب
- لأن كل الحسابات تتم على جهازك، فـ مولّد Content-Security-Policy آمنة للبيانات الحساسة مثل مفاتيح API والرموز.
طريقة الاستخدام
استخدام مولّد Content-Security-Policy في ثلاث خطوات:
- الصق بياناتك في مربع الإدخال (أو حمّل المثال).
- اضبط الخيارات حسب التنسيق المطلوب.
- انسخ أو نزّل أو افحص المخرجات — تُحدَّث أثناء الكتابة.
تشغيل
أمثلة
Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.
الإخراج(由工具此刻实时生成)
Content-Security-Policy default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests nginx add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always; Apache (.htaccess) Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" HTML meta tag <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"> Report-only variant (test without breaking the site) Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests ⚠ Review before deploying • No report-uri/report-to set — you will not learn about violations in production. Always deploy with Report-Only first and watch the console for violations.
此输出由工具真实运行产生,并非人工编写。
حالات الاستخدام
حالات شائعة تفيد فيها مولّد Content-Security-Policy:
- Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.
المعاملات
لا تملك هذه الأداة خيارات — فهي تعمل على المدخلات وحدها.
الأسئلة الشائعة
ما هي Content-Security-Policy Generator؟
تُستخدم Content-Security-Policy Generator لـ build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. تعمل بالكامل في متصفحك لذا تبقى بياناتك خاصة.
هل Content-Security-Policy Generator مجانية؟
نعم، بلا حدود ودون تسجيل أو تثبيت.
هل تُرفع بياناتي؟
لا، تتم المعالجة محليًا في متصفحك بالكامل.
ما ينبغي معرفته
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。