Tool Hub

CSP 생성기

도메인별 Content Security Policy 헤더 자동 생성

지시문소스
default-src
script-src
style-src
img-src
connect-src
font-src
frame-src
media-src
Content-Security-Policy 헤더
default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; connect-src 'self'; font-src 'self'; frame-src 'none'; media-src 'self'

아래 각 지시문에서 칩을 클릭하여 일반적인 소스 토큰을 추가합니다.

사용 방법

  1. 지시문 테이블을 검토하고 각 지시문 행(script-src, style-src, img-src 등)에 소스를 입력하거나 붙여넣으세요.
  2. 각 행 아래의 소스 칩('self', unsafe-inline, data: 등)을 클릭하여 일반적인 토큰을 빠르게 추가하세요.
  3. 축소됨과 예쁨 출력 보기 사이를 전환하여 사용 사례에 맞게 선택하세요.
  4. 생성된 Content-Security-Policy 헤더 값을 복사하여 서버 구성 또는 메타 태그에 붙여넣으세요.

예제

  • script-src에 'self'와 https://cdn.example.com을 추가하면 헤더 출력에서 script-src 'self' https://cdn.example.com을 생성합니다.
  • 모든 지시문을 비운 상태로 두고 default-src 'none'만 추가하면 엄격한 거부 정책의 기초를 생성합니다.

프로덕션 사용 전 출력을 검증하십시오. 보증 없음 — 자세한 내용은 이용약관.