UTILS.
Standaard privé
🛡

CSP-headerbouwer

Bouw een Content-Security-Policy-header door veelgebruikte directieven in te vullen.

Je bestanden blijven op dit apparaat

Bestanden worden in je browser verwerkt, nooit geüpload. De site downloadt de benodigde code en bestanden. Geen accounts of trackers.

Gebruik Downloaden om deze tool als één HTML-bestand op te slaan voor offline gebruik.

Privacy →
— uitvoer verschijnt hier —

Over deze tool

Stel een Content-Security-Policy-headertekst samen op basis van veelgebruikte directieven die vooraf zijn ingevuld met 'self'; de header wordt volledig in je browser opgebouwd.

Veelgestelde vragen

Wat betekent 'self'?
Het sleutelwoord 'self' staat alleen bronnen van je eigen oorsprong toe (zelfde schema, host en poort), een veilige standaardwaarde voor de meeste directieven.
Hoe stel ik de header in?
Stuur de gegenereerde tekst als HTTP-responsheader vanaf je server of CDN, of plaats deze in een <meta http-equiv>-tag voor statische sites.

Meer tools