उपयोग कैसे करें: Content-Security-Policy जनरेटर

Content-Security-Policy जनरेटर एक निःशुल्क ऑनलाइन वेब टूल टूल है जो आपके ब्राउज़र में तुरंत build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval करता है। डेटा पेस्ट करें, विकल्प चुनें और रीयल-टाइम परिणाम पाएँ — कोई इंस्टॉलेशन नहीं, साइन-अप नहीं, सर्वर पर कुछ भी अपलोड नहीं।

Content-Security-Policy जनरेटर अभी उपयोग करें →

विवरण

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • वेब टूल
  • सब कुछ क्लाइंट-साइड होने से API कुंजी जैसे संवेदनशील डेटा के लिए भी Content-Security-Policy जनरेटर सुरक्षित है।
इनपुट Content-Security-Policy जनरेटर आउटपुट पूरी तरह आपके ब्राउज़र में चलता है — डेटा डिवाइस नहीं छोड़ता।
Content-Security-Policy जनरेटर — इनपुट → आउटपुट

उपयोग कैसे करें

Content-Security-Policy जनरेटर इस्तेमाल करने के तीन चरण:

  1. इनपुट बॉक्स में डेटा पेस्ट करें (या उदाहरण लोड करें)।
  2. लक्ष्य प्रारूप के अनुसार विकल्प सेट करें।
  3. आउटपुट कॉपी/डाउनलोड करें — टाइप करते ही लाइव अपडेट।
उपयोग कैसे करें · Content-Security-Policy जनरेटर 1 इनपुट बॉक्स में डेटापेस्ट करें (या उदाहरणलोड करें)। 2 लक्ष्य प्रारूप केअनुसार विकल्प सेटकरें। 3 आउटपुट कॉपी/डाउनलोडकरें — टाइप करते हीलाइव अपडेट।
उपयोग कैसे करें

चलाएँ

उदाहरण

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

आउटपुट(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

उपयोग के मामले

आम स्थितियाँ जहाँ Content-Security-Policy जनरेटर मदद करता है:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

पैरामीटर

इस टूल में कोई विकल्प नहीं है — यह केवल इनपुट पर कार्य करता है।

सामान्य प्रश्न

Content-Security-Policy Generator क्या है?

Content-Security-Policy Generator build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval के लिए है। यह पूरा आपके ब्राउज़र में चलता है, डेटा निजी रहता है।

क्या Content-Security-Policy Generator निःशुल्क है?

हाँ। असीमित, बिना पंजीकरण या इंस्टॉलेशन के।

क्या मेरा डेटा अपलोड होता है?

नहीं। सारी प्रक्राियाँ आपके ब्राउज़र में होती हैं।

ध्यान देने योग्य

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

संबंधित टूल

Content-Security-Policy जनरेटर → · वेब टूल →

Content-Security-Policy जनरेटर अभी उपयोग करें →