Tool Hub

CSP-Generator

Erstellt einen Content Security Policy-Header aus domänenspezifischen Regeln

DirectiveSources
default-src
script-src
style-src
img-src
connect-src
font-src
frame-src
media-src
Content-Security-Policy-Header
default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; connect-src 'self'; font-src 'self'; frame-src 'none'; media-src 'self'

Klicken Sie unten auf die Chips jeder Direktive, um ein häufiges Source-Token hinzuzufügen.

Wie man es benutzt

  1. Überprüfen Sie die Direktiven-Tabelle und geben Sie Quellen in jede Direktiven-Zeile ein oder fügen Sie sie ein (script-src, style-src, img-src, usw.).
  2. Klicken Sie die Quellchips unter jeder Zeile (wie 'self', unsafe-inline, data:), um häufige Tokens schnell anzuhängen.
  3. Wechseln Sie zwischen Minifizierten und Schönem Ausgabe-Ansichten, um Ihrem Anwendungsfall zu entsprechen.
  4. Kopieren Sie den generierten Content-Security-Policy Header-Wert und fügen Sie ihn in Ihre Server-Konfiguration oder meta-Tag ein.

Beispiele

  • Das Hinzufügen von 'self' und https://cdn.example.com zu script-src erzeugt script-src 'self' https://cdn.example.com in der Header-Ausgabe.
  • Das Verlassen aller Direktiven leer und das Hinzufügen nur von default-src 'none' erzeugt eine strikte Deny-All-Richtlinie.

Ergebnisse vor dem Produktiveinsatz prüfen. Keine Gewährleistung — siehe Nutzungsbedingungen.