사용 방법: Content-Security-Policy 생성기

Content-Security-Policy 생성기은 브라우저에서 즉시 build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval할 수 있는 무료 온라인 웹 도구 도구입니다. 데이터를 붙여넣고 옵션을 조절하면 실시간으로 결과를 얻을 수 있습니다 — 설치 불필요, 가입 불필요, 서버 전송도 없습니다.

Content-Security-Policy 생성기 지금 사용하기 →

설명

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • 웹 도구
  • 모든 연산이 클라이언트에서 수행되어 API 키, 토큰 등 민감한 데이터에도 안전합니다.
입력 Content-Security-Policy 생성기 출력 100% 브라우저에서 실행 — 데이터가 기기를 벗어나지 않습니다.
Content-Security-Policy 생성기 — 입력 → 출력

사용 방법

Content-Security-Policy 생성기 사용법은 세 단계:

  1. 입력창에 데이터를 붙여넣기 (또는 예제 불러오기).
  2. 목적에 맞게 옵션 조정.
  3. 출력 복사·다운로드·확인 — 입력에 따라 실시간 업데이트.
사용 방법 · Content-Security-Policy 생성기 1 입력창에 데이터를 붙여넣기 (또는 예제불러오기). 2 목적에 맞게 옵션 조정. 3 출력 복사·다운로드·확인 — 입력에 따라실시간 업데이트.
사용 방법

실행

예제

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

출력(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

사용 사례

Content-Security-Policy 생성기이 유용한 상황:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

매개변수

이 도구에는 옵션이 없으며 입력에만 작용합니다.

FAQ

Content-Security-Policy Generator이 무엇인가요?

build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval을(를) 위한 도구입니다. 전부 브라우저에서 실행되어 데이터가 외부로 전송되지 않습니다.

무료인가요?

네. 무제한, 가입·설치 없이 무료입니다.

데이터가 업로드되나요?

아니요. 모든 처리는 로컬에서 이루어집니다.

주의 사항

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

관련 도구

Content-Security-Policy 생성기 → · 웹 도구 →

Content-Security-Policy 생성기 지금 사용하기 →