UTILS.
Privat sejak awal
🛡

Pembuat Header CSP

Buat header Content-Security-Policy dengan mengisi directive umum.

File tetap di perangkat ini

File diproses di browser, tidak pernah diunggah. Situs mengunduh kode dan aset yang diperlukan alat. Tanpa akun atau pelacak.

Gunakan Unduh untuk menyimpan alat ini sebagai satu file HTML untuk penggunaan offline.

Privasi →
— keluaran muncul di sini —

Tentang alat ini

Susun string header Content-Security-Policy dari directive umum yang sudah terisi dengan 'self'; header dibuat sepenuhnya di browser Anda.

Pertanyaan yang sering diajukan

Apa arti 'self'?
Kata kunci 'self' hanya mengizinkan sumber daya dari origin Anda sendiri (skema, host, dan port yang sama), sebuah default aman untuk sebagian besar directive.
Bagaimana cara menerapkan headernya?
Kirim string yang dihasilkan sebagai header respons HTTP dari server atau CDN Anda, atau letakkan dalam tag <meta http-equiv> untuk situs statis.

Alat lainnya