Gebruiksaanwijzing: Content-Security-Policygenerator

Content-Security-Policygenerator is een gratis online Webtools-tool die build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval direct in je browser doet. Plak je gegevens, stel de opties in en krijg het resultaat realtime — geen installatie, geen account, geen uploads.

Content-Security-Policygenerator nu gebruiken →

Beschrijving

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Webtools
  • Omdat alles client-side gebeurt, is Content-Security-Policygenerator veilig voor gevoelige data zoals API-sleutels.
Invoer Content-Security-Policygenerator Uitvoer Draait 100% in je browser — je gegevens verlaten nooit je apparaat.
Content-Security-Policygenerator — Invoer → Uitvoer

Gebruiksaanwijzing

Content-Security-Policygenerator gebruiken in drie stappen:

  1. Plak je gegevens in het invoervak (of laad het voorbeeld).
  2. Stel de opties in voor het gewenste formaat.
  3. Kopieer, download of bekijk de uitvoer — live bijgewerkt.
Gebruiksaanwijzing · Content-Security-Policygenerator 1 Plak je gegevens inhet invoervak (of laadhet voorbeeld). 2 Stel de opties in voorhet gewenste formaat. 3 Kopieer, download ofbekijk de uitvoer —live bijgewerkt.
Gebruiksaanwijzing

Uitvoeren

Voorbeelden

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Uitvoer(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Toepassingen

Veelvoorkomende situaties waarin Content-Security-Policygenerator helpt:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Parameters

Deze tool heeft geen opties — hij werkt enkel op de invoer.

FAQ

Wat is Content-Security-Policy Generator?

Content-Security-Policy Generator wordt gebruikt om build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Het draait volledig in je browser, dus je gegevens blijven privé.

Is Content-Security-Policy Generator gratis?

Ja, onbeperkt, zonder registratie of installatie.

Worden mijn gegevens geüpload?

Nee, alles wordt lokaal in je browser verwerkt.

Goed om te weten

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Gerelateerde tools

Content-Security-Policygenerator → · Webtools →

Content-Security-Policygenerator nu gebruiken →