Comment utiliser
- Examinez le tableau des directives et tapez ou collez des sources dans chaque ligne de directive (script-src, style-src, img-src, etc.).
- Cliquez sur les puces de source sous chaque ligne (comme 'self', unsafe-inline, data:) pour ajouter rapidement des tokens courants.
- Bascule entre les vues de sortie Minifiée et Jolie pour adapter votre cas d'usage.
- Copiez la valeur d'en-tête Content-Security-Policy générée et collez-la dans votre configuration de serveur ou votre balise meta.
Exemples
- Ajouter 'self' et https://cdn.example.com à script-src produit script-src 'self' https://cdn.example.com dans la sortie d'en-tête.
- Laisser toutes les directives vides et ajouter uniquement default-src 'none' produit une politique de ligne de base stricte de refus total.