使用方法: Content-Security-Policy 產生器

Content-Security-Policy 產生器 是一款免費線上Web 工具工具,可在瀏覽器中即時build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval。貼上資料、調整選項即可即時獲得結果——無需安裝、無需註冊,任何資料都不會上傳到伺服器。

立即使用 Content-Security-Policy 產生器 →

說明

Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

  • Web 工具
  • 由於全部運算都在客戶端完成,使用 API 金鑰、權杖或私有記錄等敏感資料時,Content-Security-Policy 產生器 同樣安全。
輸入 Content-Security-Policy 產生器 輸出 100% 在瀏覽器內執行——資料不會離開您的裝置。
Content-Security-Policy 產生器 — 輸入 → 輸出

使用方法

使用 Content-Security-Policy 產生器 只需三步:

  1. 將資料貼上到輸入框(或載入範例)。
  2. 依目標格式或使用情境調整選項。
  3. 複製、下載或檢視輸出——輸入時結果即時更新。
使用方法 · Content-Security-Policy 產生器 1 將資料貼上到輸入框(或載入範例)。 2 依目標格式或使用情境調整選項。 3 複製、下載或檢視輸出——輸入時結果即時更新。
使用方法

執行

範例

Fill in the directives; the generator emits nginx, Apache and meta-tag forms plus a Report-Only variant.

輸出(由工具此刻实时生成)

Content-Security-Policy

default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

nginx
  add_header Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests" always;

Apache (.htaccess)
  Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests"

HTML meta tag
  <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests">

Report-only variant (test without breaking the site)
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; connect-src 'self'; font-src 'self' data:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests

⚠ Review before deploying
  • No report-uri/report-to set — you will not learn about violations in production.

Always deploy with Report-Only first and watch the console for violations.

此输出由工具真实运行产生,并非人工编写。

使用場景

Content-Security-Policy 產生器 常見的使用情境:

  • Build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval.

參數說明

此工具沒有可設定參數,直接對輸入內容生效。

常見問題

什麼是 Content-Security-Policy Generator?

Content-Security-Policy Generator 用於build a CSP header for nginx, Apache or HTML, with warnings about unsafe-inline and unsafe-eval。它完全在瀏覽器內執行,資料保持私密。

Content-Security-Policy Generator 可以免費使用嗎?

可以。Content-Security-Policy Generator 免費、無次數限制,無需註冊或安裝。

我的資料會被上傳嗎?

不會。所有處理都在本機瀏覽器完成,不會傳送到任何伺服器。

注意事項

  • 全部计算在浏览器端完成,因此超大输入受限于标签页内存,而非服务器上传限制。

相關工具

Content-Security-Policy 產生器 → · Web 工具 →

立即使用 Content-Security-Policy 產生器 →