Как использовать: Генератор Content-Security-Policy
Генератор Content-Security-Policy — бесплатный онлайн-Веб-инструменты-инструмент, который build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval мгновенно в браузере. Вставьте данные, настройте параметры и получите результат в реальном времени — без установки, регистрации и отправки на сервер.
Использовать Генератор Content-Security-Policy сейчас →
Описание
Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.
- Веб-инструменты
- Поскольку всё считается на стороне клиента, Генератор Content-Security-Policy безопасен для чувствительных данных: API-ключей, токенов, логов.
Как использовать
Работа с Генератор Content-Security-Policy в три шага:
- Вставьте данные в поле ввода (или загрузите пример).
- Настройте параметры под нужный формат.
- Скопируйте, скачайте или просмотрите вывод — обновляется вживую.
Запустить
Примеры
Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.
Вывод(由工具此刻实时生成)
Content-Security-Policy default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests nginx add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always; Apache (.htaccess) Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" HTML meta tag <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"> Report-only variant (test without breaking the site) Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests ⚠ Review before deploying • No report-uri/report-to set — you will not learn about violations in production. Always deploy with Report-Only first and watch the console for violations.
此输出由工具真实运行产生,并非人工编写。
Сценарии использования
Частые сценарии, где Генератор Content-Security-Policy полезен:
- Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.
Параметры
У этого инструмента нет параметров — он работает только с вводом.
FAQ
Что такое Content-Security-Policy Generator?
Content-Security-Policy Generator предназначен, чтобы build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Он работает полностью в браузере — данные остаются приватными.
Content-Security-Policy Generator бесплатен?
Да. Без ограничений, регистрации и установки.
Мои данные отправляются на сервер?
Нет. Всё обрабатывается локально в браузере.
Важно знать
- 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。