Comment utiliser: Générateur de Content-Security-Policy
Générateur de Content-Security-Policy est un outil en ligne gratuit de Outils web qui permet de build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval instantanément dans votre navigateur. Collez vos données, réglez les options et obtenez le résultat en temps réel — sans installation, sans compte et sans aucun envoi vers un serveur.
Utiliser Générateur de Content-Security-Policy maintenant →
Description
Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.
- Outils web
- Tout étant calculé côté client, Générateur de Content-Security-Policy est sûr pour les données sensibles (clés API, jetons).
Comment utiliser
Utiliser Générateur de Content-Security-Policy prend trois étapes :
- Collez vos données dans la zone (ou chargez l’exemple).
- Réglez les options selon le format visé.
- Copiez, téléchargez ou consultez la sortie — mise à jour en direct.
Exécuter
Exemples
Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.
Sortie(由工具此刻实时生成)
Content-Security-Policy default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests nginx add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always; Apache (.htaccess) Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" HTML meta tag <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"> Report-only variant (test without breaking the site) Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests ⚠ Review before deploying • No report-uri/report-to set — you will not learn about violations in production. Always deploy with Report-Only first and watch the console for violations.
此输出由工具真实运行产生,并非人工编写。
Cas d’usage
Cas d’usage fréquents de Générateur de Content-Security-Policy :
- Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.
Paramètres
Cet outil n’a pas d’options : il agit sur l’entrée seule.
FAQ
Qu’est-ce que Content-Security-Policy Generator ?
Content-Security-Policy Generator sert à build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Il fonctionne entièrement dans le navigateur, vos données restent privées.
Est-ce gratuit ?
Oui, illimité, sans inscription ni installation.
Mes données sont-elles envoyées ?
Non, tout est traité localement dans votre navigateur.
À savoir
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。