使い方: Content-Security-Policy 生成

Content-Security-Policy 生成 はブラウザ内で即座にbuild a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-evalできる無料のオンラインWeb ツールツールです。データを貼り付けてオプションを選ぶだけで結果がリアルタイムに得られます——インストール不要、登録不要、サーバーへの送信も一切ありません。

Content-Security-Policy 生成 を今すぐ使う →

説明

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Web ツール
  • すべての計算がクライアント側で行われるため、APIキーやトークンなどの機密データにも安心して使えます。
入力 Content-Security-Policy 生成 出力 100% ブラウザ内で動作——データは端末から送信されません。
Content-Security-Policy 生成 — 入力 → 出力

使い方

Content-Security-Policy 生成 の使い方は3ステップ:

  1. 入力ボックスにデータを貼り付け(または例を読み込み)。
  2. 目的の形式やシーンに合わせてオプションを調整。
  3. 出力をコピー・ダウンロード・確認——入力に応じてライブ更新。
使い方 · Content-Security-Policy 生成 1 入力ボックスにデータを貼り付け(または例を読み込み)。 2 目的の形式やシーンに合わせてオプションを調整。 3 出力をコピー・ダウンロード・確認——入力に応じてライブ更新。
使い方

実行

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

出力(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

ユースケース

Content-Security-Policy 生成 が役立つ場面:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

パラメータ

このツールにオプションはありません。入力に対してそのまま動作します。

FAQ

Content-Security-Policy Generator とは?

build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-evalためのツールです。すべてブラウザ内で動作するためデータは外部に出ません。

無料で使えますか?

はい。無制限・登録不要・インストール不要で使えます。

データは送信されますか?

いいえ。すべての処理はローカルで実行され、サーバーには送信されません。

注意事項

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

関連ツール

Content-Security-Policy 生成 → · Web ツール →

Content-Security-Policy 生成 を今すぐ使う →