Tool Hub

Générateur CSP

Construit un en-tête Content Security Policy à partir de règles par domaine

DirectiveSources
default-src
script-src
style-src
img-src
connect-src
font-src
frame-src
media-src
En-tête Content-Security-Policy
default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; connect-src 'self'; font-src 'self'; frame-src 'none'; media-src 'self'

Cliquez sur les puces ci-dessous de chaque directive pour ajouter un jeton source courant.

Comment utiliser

  1. Examinez le tableau des directives et tapez ou collez des sources dans chaque ligne de directive (script-src, style-src, img-src, etc.).
  2. Cliquez sur les puces de source sous chaque ligne (comme 'self', unsafe-inline, data:) pour ajouter rapidement des tokens courants.
  3. Bascule entre les vues de sortie Minifiée et Jolie pour adapter votre cas d'usage.
  4. Copiez la valeur d'en-tête Content-Security-Policy générée et collez-la dans votre configuration de serveur ou votre balise meta.

Exemples

  • Ajouter 'self' et https://cdn.example.com à script-src produit script-src 'self' https://cdn.example.com dans la sortie d'en-tête.
  • Laisser toutes les directives vides et ajouter uniquement default-src 'none' produit une politique de ligne de base stricte de refus total.

Vérifiez les sorties avant utilisation en production. Aucune garantie — voir Conditions.