Cómo usar: Generador de Content-Security-Policy

Generador de Content-Security-Policy es una herramienta online gratuita de Herramientas web que build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval al instante en tu navegador. Pega tus datos, ajusta las opciones y obtén el resultado en tiempo real: sin instalación, sin registro y sin subir nada a un servidor.

Usar Generador de Content-Security-Policy ahora →

Descripción

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Herramientas web
  • Como todo se calcula en el cliente, Generador de Content-Security-Policy es seguro para datos sensibles como claves API o tokens.
Entrada Generador de Content-Security-Policy Salida Funciona 100% en tu navegador: tus datos nunca salen del dispositivo.
Generador de Content-Security-Policy — Entrada → Salida

Cómo usar

Usar Generador de Content-Security-Policy requiere tres pasos:

  1. Pega tus datos en la caja de entrada (o carga el ejemplo).
  2. Ajusta las opciones al formato o escenario deseado.
  3. Copia, descarga o revisa la salida: se actualiza mientras escribes.
Cómo usar · Generador de Content-Security-Policy 1 Pega tus datos en lacaja de entrada (ocarga el ejemplo). 2 Ajusta las opciones alformato o escenariodeseado. 3 Copia, descarga orevisa la salida: seactualiza mientrasescribes.
Cómo usar

Ejecutar

Ejemplos

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Salida(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Casos de uso

Situaciones habituales donde Generador de Content-Security-Policy ayuda:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Parámetros

Esta herramienta no tiene opciones: trabaja solo con la entrada.

Preguntas frecuentes

¿Qué es Content-Security-Policy Generator?

Content-Security-Policy Generator sirve para build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Funciona íntegramente en tu navegador, así tus datos siguen siendo privados.

¿Es gratuito?

Sí, sin límites, sin registro y sin instalación.

¿Se suben mis datos?

No. Todo se procesa localmente en tu navegador.

A tener en cuenta

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Herramientas relacionadas

Generador de Content-Security-Policy → · Herramientas web →

Usar Generador de Content-Security-Policy ahora →