Wie man es benutzt
- Überprüfen Sie die Direktiven-Tabelle und geben Sie Quellen in jede Direktiven-Zeile ein oder fügen Sie sie ein (script-src, style-src, img-src, usw.).
- Klicken Sie die Quellchips unter jeder Zeile (wie 'self', unsafe-inline, data:), um häufige Tokens schnell anzuhängen.
- Wechseln Sie zwischen Minifizierten und Schönem Ausgabe-Ansichten, um Ihrem Anwendungsfall zu entsprechen.
- Kopieren Sie den generierten Content-Security-Policy Header-Wert und fügen Sie ihn in Ihre Server-Konfiguration oder meta-Tag ein.
Beispiele
- Das Hinzufügen von 'self' und https://cdn.example.com zu script-src erzeugt script-src 'self' https://cdn.example.com in der Header-Ausgabe.
- Das Verlassen aller Direktiven leer und das Hinzufügen nur von default-src 'none' erzeugt eine strikte Deny-All-Richtlinie.