Tool Hub

Generador CSP

Construye un encabezado Content Security Policy a partir de reglas por dominio

DirectiveSources
default-src
script-src
style-src
img-src
connect-src
font-src
frame-src
media-src
Cabecera Content-Security-Policy
default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; connect-src 'self'; font-src 'self'; frame-src 'none'; media-src 'self'

Haga clic en los chips debajo de cada directiva para agregar un token de origen común.

Cómo usar

  1. Revise la tabla de directivas e ingrese o pegue fuentes en cada fila de directiva (script-src, style-src, img-src, etc.).
  2. Haga clic en los chips de fuente debajo de cada fila (como 'self', unsafe-inline, data:) para agregar rápidamente tokens comunes.
  3. Alterne entre vistas de salida Minificada y Bonita para adaptarse a su caso de uso.
  4. Copie el valor del encabezado Content-Security-Policy generado y péguelo en su configuración de servidor o etiqueta meta.

Ejemplos

  • Agregar 'self' y https://cdn.example.com a script-src produce script-src 'self' https://cdn.example.com en la salida del encabezado.
  • Dejando todas las directivas vacías y agregando solo default-src 'none' produce una política de línea de base estricta de denegación total.

Verifica las salidas antes de usar en producción. Sin garantía — ver Términos.