Anleitung: Content-Security-Policygenerator

Content-Security-Policygenerator ist ein kostenloses Online-Web-Tools-Tool, das build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval sofort im Browser ausführt. Daten einfügen, Optionen anpassen, Ergebnis in Echtzeit — ohne Installation, ohne Konto, ohne Uploads.

Content-Security-Policygenerator jetzt verwenden →

Beschreibung

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Web-Tools
  • Da alles clientseitig berechnet wird, ist Content-Security-Policygenerator auch für sensible Daten wie API-Keys sicher.
Eingabe Content-Security-Policygenerator Ausgabe Läuft zu 100 % im Browser — Ihre Daten verlassen Ihr Gerät nicht.
Content-Security-Policygenerator — Eingabe → Ausgabe

Anleitung

Content-Security-Policygenerator in drei Schritten:

  1. Daten ins Eingabefeld einfügen (oder Beispiel laden).
  2. Optionen für das Ziel format anpassen.
  3. Ausgabe kopieren, herunterladen oder prüfen — Live-Aktualisierung.
Anleitung · Content-Security-Policygenerator 1 Daten ins Eingabefeldeinfügen (oderBeispiel laden). 2 Optionen für das Zielformat anpassen. 3 Ausgabe kopieren,herunterladen oderprüfen —Live-Aktualisierung.
Anleitung

Ausführen

Beispiele

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Ausgabe(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Anwendungsfälle

Typische Einsatzfälle für Content-Security-Policygenerator:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Parameter

Dieses Tool hat keine Optionen — es arbeitet allein mit der Eingabe.

FAQ

Was ist Content-Security-Policy Generator?

Content-Security-Policy Generator dient dazu, build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Es läuft vollständig im Browser — Daten bleiben privat.

Ist Content-Security-Policy Generator kostenlos?

Ja: unbegrenzt, ohne Registrierung und ohne Installation.

Werden meine Daten hochgeladen?

Nein. Alles wird lokal im Browser verarbeitet.

Gut zu wissen

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Verwandte Tools

Content-Security-Policygenerator → · Web-Tools →

Content-Security-Policygenerator jetzt verwenden →