Como usar: Gerador de Content-Security-Policy

Gerador de Content-Security-Policy é uma ferramenta online gratuita de Ferramentas web que build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval instantaneamente no seu navegador. Cole seus dados, ajuste as opções e obtenha o resultado em tempo real — sem instalação, sem cadastro e sem enviar nada a servidores.

Usar Gerador de Content-Security-Policy agora →

Descrição

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Ferramentas web
  • Como tudo roda no cliente, Gerador de Content-Security-Policy é seguro para dados sensíveis como chaves de API e tokens.
Entrada Gerador de Content-Security-Policy Saída Funciona 100% no seu navegador — seus dados nunca saem do dispositivo.
Gerador de Content-Security-Policy — Entrada → Saída

Como usar

Usar Gerador de Content-Security-Policy leva três passos:

  1. Cole os dados na caixa de entrada (ou carregue o exemplo).
  2. Configure as opções para o formato desejado.
  3. Copie, baixe ou inspecione a saída — atualiza ao digitar.
Como usar · Gerador de Content-Security-Policy 1 Cole os dados na caixade entrada (oucarregue o exemplo). 2 Configure as opçõespara o formatodesejado. 3 Copie, baixe ouinspecione a saída —atualiza ao digitar.
Como usar

Executar

Exemplos

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Saída(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Casos de uso

Situações comuns onde Gerador de Content-Security-Policy ajuda:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Parâmetros

Esta ferramenta não tem opções — atua apenas sobre a entrada.

Perguntas frequentes

O que é Content-Security-Policy Generator?

Content-Security-Policy Generator serve para build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Roda inteiramente no navegador, mantendo seus dados privados.

É gratuito?

Sim, sem limites, sem cadastro nem instalação.

Meus dados são enviados?

Não. Tudo é processado localmente no seu navegador.

O que saber

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Ferramentas relacionadas

Gerador de Content-Security-Policy → · Ferramentas web →

Usar Gerador de Content-Security-Policy agora →