Как использовать: Генератор Content-Security-Policy

Генератор Content-Security-Policy — бесплатный онлайн-Веб-инструменты-инструмент, который build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval мгновенно в браузере. Вставьте данные, настройте параметры и получите результат в реальном времени — без установки, регистрации и отправки на сервер.

Использовать Генератор Content-Security-Policy сейчас →

Описание

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Веб-инструменты
  • Поскольку всё считается на стороне клиента, Генератор Content-Security-Policy безопасен для чувствительных данных: API-ключей, токенов, логов.
Ввод Генератор Content-Security-Policy Вывод Работает на 100% в браузере — данные не покидают ваше устройство.
Генератор Content-Security-Policy — Ввод → Вывод

Как использовать

Работа с Генератор Content-Security-Policy в три шага:

  1. Вставьте данные в поле ввода (или загрузите пример).
  2. Настройте параметры под нужный формат.
  3. Скопируйте, скачайте или просмотрите вывод — обновляется вживую.
Как использовать · Генератор Content-Security-Policy 1 Вставьте данные в полеввода (или загрузитепример). 2 Настройте параметрыпод нужный формат. 3 Скопируйте, скачайтеили просмотрите вывод— обновляется вживую.
Как использовать

Запустить

Примеры

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Вывод(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Сценарии использования

Частые сценарии, где Генератор Content-Security-Policy полезен:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Параметры

У этого инструмента нет параметров — он работает только с вводом.

FAQ

Что такое Content-Security-Policy Generator?

Content-Security-Policy Generator предназначен, чтобы build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval. Он работает полностью в браузере — данные остаются приватными.

Content-Security-Policy Generator бесплатен?

Да. Без ограничений, регистрации и установки.

Мои данные отправляются на сервер?

Нет. Всё обрабатывается локально в браузере.

Важно знать

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

Похожие инструменты

Генератор Content-Security-Policy → · Веб-инструменты →

Использовать Генератор Content-Security-Policy сейчас →