사용 방법
- 지시문 테이블을 검토하고 각 지시문 행(script-src, style-src, img-src 등)에 소스를 입력하거나 붙여넣으세요.
- 각 행 아래의 소스 칩('self', unsafe-inline, data: 등)을 클릭하여 일반적인 토큰을 빠르게 추가하세요.
- 축소됨과 예쁨 출력 보기 사이를 전환하여 사용 사례에 맞게 선택하세요.
- 생성된 Content-Security-Policy 헤더 값을 복사하여 서버 구성 또는 메타 태그에 붙여넣으세요.
예제
- script-src에 'self'와 https://cdn.example.com을 추가하면 헤더 출력에서 script-src 'self' https://cdn.example.com을 생성합니다.
- 모든 지시문을 비운 상태로 두고 default-src 'none'만 추가하면 엄격한 거부 정책의 기초를 생성합니다.