使い方
- ディレクティブテーブルを確認し、各ディレクティブ行 (script-src、style-src、img-src など) にソースを入力または貼り付けます。
- 各行の下にあるソースチップ ('self'、unsafe-inline、data: など) をクリックして、一般的なトークンをすばやく追加します。
- ミニ化とプリティ出力ビューを切り替えて、ユースケースに適合させます。
- Content-Security-Policy ヘッダー値をコピーして、サーバーの設定またはメタタグに貼り付けます。
例
- script-src に 'self' と https://cdn.example.com を追加すると、ヘッダー出力で script-src 'self' https://cdn.example.com が生成されます。
- すべてのディレクティブを空のままにして、default-src 'none' のみを追加すると、厳密な deny-all ベースラインポリシーが生成されます。