Cómo usar
- Revise la tabla de directivas e ingrese o pegue fuentes en cada fila de directiva (script-src, style-src, img-src, etc.).
- Haga clic en los chips de fuente debajo de cada fila (como 'self', unsafe-inline, data:) para agregar rápidamente tokens comunes.
- Alterne entre vistas de salida Minificada y Bonita para adaptarse a su caso de uso.
- Copie el valor del encabezado Content-Security-Policy generado y péguelo en su configuración de servidor o etiqueta meta.
Ejemplos
- Agregar 'self' y https://cdn.example.com a script-src produce script-src 'self' https://cdn.example.com en la salida del encabezado.
- Dejando todas las directivas vacías y agregando solo default-src 'none' produce una política de línea de base estricta de denegación total.