使用方法: Content-Security-Policy 生成器

Content-Security-Policy 生成器 是一款免费在线Web 工具工具,可在浏览器中即时build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval。粘贴数据、调整选项即可实时获得结果——无需安装、无需注册,任何数据都不会上传到服务器。

立即使用 Content-Security-Policy 生成器 →

说明

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Web 工具
  • 由于全部计算都在客户端完成,使用 API 密钥、令牌或私有日志等敏感数据处理时,Content-Security-Policy 生成器 同样安全。
输入 Content-Security-Policy 生成器 输出 100% 在浏览器内运行——数据不会离开您的设备。
Content-Security-Policy 生成器 — 输入 → 输出

使用方法

使用 Content-Security-Policy 生成器 只需三步:

  1. 将数据粘贴到输入框(或载入示例)。
  2. 根据目标格式或使用场景调整选项。
  3. 复制、下载或查看输出——输入时结果实时更新。
使用方法 · Content-Security-Policy 生成器 1 将数据粘贴到输入框(或载入示例)。 2 根据目标格式或使用场景调整选项。 3 复制、下载或查看输出——输入时结果实时更新。
使用方法

运行

示例

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

输出(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

使用场景

Content-Security-Policy 生成器 常见的使用场景:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

参数说明

此工具没有可配置参数,直接对输入内容生效。

常见问题

什么是 Content-Security-Policy Generator?

Content-Security-Policy Generator 用于build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval。它完全在浏览器内运行,数据保持私密。

Content-Security-Policy Generator 可以免费使用吗?

可以。Content-Security-Policy Generator 免费、无次数限制,无需注册或安装。

我的数据会被上传吗?

不会。所有处理都在本地浏览器完成,不会发送到任何服务器。

注意事项

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

相关工具

Content-Security-Policy 生成器 → · Web 工具 →

立即使用 Content-Security-Policy 生成器 →