Comment utiliser: Générateur de Content-Security-Policy

Générateur de Content-Security-Policy est un outil en ligne gratuit de Outils web qui permet de build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval instantanément dans votre navigateur. Collez vos données, réglez les options et obtenez le résultat en temps réel — sans installation, sans compte et sans aucun envoi vers un serveur.

Utiliser Générateur de Content-Security-Policy maintenant →

Description

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Outils web
  • Tout étant calculé côté client, Générateur de Content-Security-Policy est sûr pour les données sensibles (clés API, jetons).
Entrée Générateur de Content-Security-Policy Sortie Fonctionne 100 % dans votre navigateur — vos données ne quittent jamais votre appareil.
Générateur de Content-Security-Policy — Entrée → Sortie

Comment utiliser

Utiliser Générateur de Content-Security-Policy prend trois étapes :

  1. Collez vos données dans la zone (ou chargez l’exemple).
  2. Réglez les options selon le format visé.
  3. Copiez, téléchargez ou consultez la sortie — mise à jour en direct.
Comment utiliser · Générateur de Content-Security-Policy 1 Collez vos donnéesdans la zone (ouchargez l’exemple). 2 Réglez les optionsselon le format visé. 3 Copiez, téléchargez ouconsultez la sortie —mise à jour en direct.
Comment utiliser

Exécuter

Exemples

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Sortie(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Cas d’usage

Cas d’usage fréquents de Générateur de Content-Security-Policy :

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Paramètres

Cet outil n’a pas d’options : il agit sur l’entrée seule.

FAQ

Qu’est-ce que Content-Security-Policy Generator ?

Content-Security-Policy Generator sert à build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Il fonctionne entièrement dans le navigateur, vos données restent privées.

Est-ce gratuit ?

Oui, illimité, sans inscription ni installation.

Mes données sont-elles envoyées ?

Non, tout est traité localement dans votre navigateur.

À savoir

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Outils liés

Générateur de Content-Security-Policy → · Outils web →

Utiliser Générateur de Content-Security-Policy maintenant →