Como usar
- Revise a tabela de diretivas e digite ou cole fontes em cada linha de diretiva (script-src, style-src, img-src, etc.).
- Clique nos chips de fonte abaixo de cada linha (como 'self', unsafe-inline, data:) para anexar tokens comuns rapidamente.
- Alterne entre visualizações de saída Minificada e Pretty para adequar seu caso de uso.
- Copie o valor do cabeçalho Content-Security-Policy gerado e cole em sua configuração de servidor ou meta tag.
Exemplos
- Adicionar 'self' e https://cdn.example.com ao script-src produz script-src 'self' https://cdn.example.com na saída do cabeçalho.
- Deixar todas as diretivas vazias e adicionar apenas default-src 'none' produz uma política de linha de base rigorosa de negação total.