UTILS.
Privat von Anfang an
🛡

CSP-Header-Generator

Einen Content-Security-Policy-Header durch Ausfüllen gängiger Direktiven erstellen.

Deine Dateien bleiben auf diesem Gerät

Dateien werden im Browser verarbeitet, nie hochgeladen. Die Website lädt den benötigten Code und die Ressourcen herunter. Ohne Konto und Tracker.

Speichere dieses Tool über Herunterladen als einzelne HTML-Datei zur Offline-Nutzung.

Datenschutz →
— Ausgabe erscheint hier —

Über dieses Tool

Setzen Sie einen Content-Security-Policy-Header-String aus gängigen Direktiven zusammen, die mit 'self' vorausgefüllt sind; der Header wird vollständig in Ihrem Browser erstellt.

Häufig gestellte Fragen

Was bedeutet 'self'?
Das Schlüsselwort 'self' erlaubt Ressourcen nur von Ihrer eigenen Herkunft (gleiches Schema, gleicher Host und Port), eine sichere Standardeinstellung für die meisten Direktiven.
Wie setze ich den Header ein?
Senden Sie den erzeugten String als HTTP-Antwort-Header von Ihrem Server oder CDN, oder platzieren Sie ihn bei statischen Seiten in einem <meta http-equiv>-Tag.

Weitere Tools