Tool Hub

CSP ジェネレーター

ドメイン別の Content Security Policy ヘッダーを自動生成

DirectiveSources
default-src
script-src
style-src
img-src
connect-src
font-src
frame-src
media-src
Content-Security-Policy ヘッダー
default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; connect-src 'self'; font-src 'self'; frame-src 'none'; media-src 'self'

下の各ディレクティブのチップをクリックして、一般的なソーストークンを追加します。

使い方

  1. ディレクティブテーブルを確認し、各ディレクティブ行 (script-src、style-src、img-src など) にソースを入力または貼り付けます。
  2. 各行の下にあるソースチップ ('self'、unsafe-inline、data: など) をクリックして、一般的なトークンをすばやく追加します。
  3. ミニ化とプリティ出力ビューを切り替えて、ユースケースに適合させます。
  4. Content-Security-Policy ヘッダー値をコピーして、サーバーの設定またはメタタグに貼り付けます。

  • script-src に 'self' と https://cdn.example.com を追加すると、ヘッダー出力で script-src 'self' https://cdn.example.com が生成されます。
  • すべてのディレクティブを空のままにして、default-src 'none' のみを追加すると、厳密な deny-all ベースラインポリシーが生成されます。

本番環境で使用する前に出力を検証してください。保証なし — 詳細は 利用規約.