UTILS.
Privés par défaut
🛡

Générateur d'en-tête CSP

Construisez un en-tête Content-Security-Policy en renseignant les directives courantes.

Vos fichiers restent sur cet appareil

Les fichiers sont traités dans votre navigateur, jamais envoyés. Le site télécharge le code et les ressources nécessaires aux outils. Sans compte ni traceurs.

Utilisez Télécharger pour enregistrer cet outil dans un fichier HTML utilisable hors ligne.

Confidentialité →
— la sortie apparaît ici —

À propos de cet outil

Assemblez une chaîne d'en-tête Content-Security-Policy à partir de directives courantes préremplies avec 'self' ; l'en-tête est construit entièrement dans votre navigateur.

Foire aux questions

Que signifie 'self' ?
Le mot-clé 'self' autorise les ressources uniquement depuis votre propre origine (même schéma, hôte et port), une valeur par défaut sûre pour la plupart des directives.
Comment déployer l'en-tête ?
Envoyez la chaîne générée en tant qu'en-tête de réponse HTTP depuis votre serveur ou CDN, ou placez-la dans une balise <meta http-equiv> pour les sites statiques.

Plus d'outils