Nasıl kullanılır: Content-Security-Policy üreteci

Content-Security-Policy üreteci, tarayıcınızda anında build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval sağlayan ücretsiz çevrimiçi bir Web araçları aracıdır. Verilerinizi yapıştırın, seçenekleri ayarlayın ve sonucu gerçek zamanlı alın — kurulum yok, kayıt yok, sunucuya yükleme yok.

Content-Security-Policy üreteci aracını şimdi kullan →

Açıklama

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Web araçları
  • Her şey istemci tarafında hesaplandığı için API anahtarı gibi hassas verilerle de güvenlidir.
Giriş Content-Security-Policy üreteci Çıkış %100 tarayıcınızda çalışır — verileriniz cihazınızdan çıkmaz.
Content-Security-Policy üreteci — Giriş → Çıkış

Nasıl kullanılır

Content-Security-Policy üreteci üç adımda kullanılır:

  1. Verileri giriş kutusuna yapıştırın (veya örneği yükleyin).
  2. Hedef biçime göre seçenekleri ayarlayın.
  3. Çıktıyı kopyalayın, indirin veya inceleyin — yazarken canlı güncellenir.
Nasıl kullanılır · Content-Security-Policy üreteci 1 Verileri girişkutusuna yapıştırın(veya örneğiyükleyin). 2 Hedef biçime göreseçenekleri ayarlayın. 3 Çıktıyı kopyalayın,indirin veya inceleyin— yazarken canlıgüncellenir.
Nasıl kullanılır

Çalıştır

Örnekler

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

Çıkış(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

Kullanım alanları

Content-Security-Policy üreteci aracının yardımcı olduğu yaygın durumlar:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

Parametreler

Bu aracın seçeneği yoktur — yalnızca girdi üzerinde çalışır.

SSS

Content-Security-Policy Generator nedir?

Content-Security-Policy Generator, build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval için kullanılır. Tamamen tarayıcıda çalışır, verileriniz gizli kalır.

Ücretsiz mi?

Evet; sınırsız, kayıtsız ve kurulum gerektirmeden.

Verilerim yükleniyor mu?

Hayır, tüm işlem yerel tarayıcınızda yapılır.

Bilmeniz gerekenler

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

İlgili araçlar

Content-Security-Policy üreteci → · Web araçları →

Content-Security-Policy üreteci aracını şimdi kullan →