Tool Hub

Gerador CSP

Cria um cabeçalho Content Security Policy a partir de regras por domínio

DirectiveSources
default-src
script-src
style-src
img-src
connect-src
font-src
frame-src
media-src
Cabeçalho Content-Security-Policy
default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; connect-src 'self'; font-src 'self'; frame-src 'none'; media-src 'self'

Clique nos chips abaixo de cada diretiva para adicionar um token de origem comum.

Como usar

  1. Revise a tabela de diretivas e digite ou cole fontes em cada linha de diretiva (script-src, style-src, img-src, etc.).
  2. Clique nos chips de fonte abaixo de cada linha (como 'self', unsafe-inline, data:) para anexar tokens comuns rapidamente.
  3. Alterne entre visualizações de saída Minificada e Pretty para adequar seu caso de uso.
  4. Copie o valor do cabeçalho Content-Security-Policy gerado e cole em sua configuração de servidor ou meta tag.

Exemplos

  • Adicionar 'self' e https://cdn.example.com ao script-src produz script-src 'self' https://cdn.example.com na saída do cabeçalho.
  • Deixar todas as diretivas vazias e adicionar apenas default-src 'none' produz uma política de linha de base rigorosa de negação total.

Verifique as saídas antes de usar em produção. Sem garantia — veja Termos.