Come si usa: Generatore di Content-Security-Policy

Generatore di Content-Security-Policy è uno strumento online gratuito di Strumenti web che build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval istantaneamente nel browser. Incolla i dati, regola le opzioni e ottieni il risultato in tempo reale: senza installazione, senza registrazione, senza upload.

Usa Generatore di Content-Security-Policy ora →

Descrizione

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Strumenti web
  • Essendo tutto client-side, Generatore di Content-Security-Policy è sicuro anche per dati sensibili come chiavi API e token.
Input Generatore di Content-Security-Policy Output Funziona al 100% nel browser: i dati non lasciano mai il dispositivo.
Generatore di Content-Security-Policy — Input → Output

Come si usa

Usare Generatore di Content-Security-Policy richiede tre passaggi:

  1. Incolla i dati nel campo di input (o carica l’esempio).
  2. Regola le opzioni in base al formato desiderato.
  3. Copia, scarica o consulta l’output — aggiornato in tempo reale.
Come si usa · Generatore di Content-Security-Policy 1 Incolla i dati nelcampo di input (ocarica l’esempio). 2 Regola le opzioni inbase al formatodesiderato. 3 Copia, scarica oconsulta l’output —aggiornato in temporeale.
Come si usa

Esegui

Esempi

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Output(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Casi d’uso

Casi d’uso comuni di Generatore di Content-Security-Policy:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Parametri

Questo strumento non ha opzioni: lavora solo sull’input.

FAQ

Cos’è Content-Security-Policy Generator?

Content-Security-Policy Generator serve a build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Funziona interamente nel browser, i dati restano privati.

È gratuito?

Sì, illimitato, senza registrazione né installazione.

I miei dati vengono caricati?

No, tutto è elaborato localmente nel browser.

Da sapere

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Strumenti correlati

Generatore di Content-Security-Policy → · Strumenti web →

Usa Generatore di Content-Security-Policy ora →