طريقة الاستخدام: مولّد Content-Security-Policy

مولّد Content-Security-Policy هي أداة أدوات الويب مجانية عبر الإنترنت build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval فورًا في متصفحك. الصق بياناتك وضبط الخيارات واحصل على النتيجة لحظيًا — بدون تثبيت أو تسجيل، ولا تُرفع أي بيانات إلى الخادم.

استخدم مولّد Content-Security-Policy الآن →

الوصف

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • أدوات الويب
  • لأن كل الحسابات تتم على جهازك، فـ مولّد Content-Security-Policy آمنة للبيانات الحساسة مثل مفاتيح API والرموز.
الإدخال مولّد Content-Security-Policy الإخراج يعمل بالكامل في متصفحك — بياناتك لا تغادر جهازك.
مولّد Content-Security-Policy — الإدخال → الإخراج

طريقة الاستخدام

استخدام مولّد Content-Security-Policy في ثلاث خطوات:

  1. الصق بياناتك في مربع الإدخال (أو حمّل المثال).
  2. اضبط الخيارات حسب التنسيق المطلوب.
  3. انسخ أو نزّل أو افحص المخرجات — تُحدَّث أثناء الكتابة.
طريقة الاستخدام · مولّد Content-Security-Policy 1 الصق بياناتك في مربعالإدخال (أو حمّلالمثال). 2 اضبط الخيارات حسبالتنسيق المطلوب. 3 انسخ أو نزّل أو افحصالمخرجات — تُحدَّثأثناء الكتابة.
طريقة الاستخدام

تشغيل

أمثلة

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

الإخراج(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

حالات الاستخدام

حالات شائعة تفيد فيها مولّد Content-Security-Policy:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

المعاملات

لا تملك هذه الأداة خيارات — فهي تعمل على المدخلات وحدها.

الأسئلة الشائعة

ما هي Content-Security-Policy Generator؟

تُستخدم Content-Security-Policy Generator لـ build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. تعمل بالكامل في متصفحك لذا تبقى بياناتك خاصة.

هل Content-Security-Policy Generator مجانية؟

نعم، بلا حدود ودون تسجيل أو تثبيت.

هل تُرفع بياناتي؟

لا، تتم المعالجة محليًا في متصفحك بالكامل.

ما ينبغي معرفته

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

أدوات ذات صلة

مولّد Content-Security-Policy → · أدوات الويب →

استخدم مولّد Content-Security-Policy الآن →