UTILS.
Приватность по умолчанию
🛡

Конструктор заголовка CSP

Создайте заголовок Content-Security-Policy, заполнив распространённые директивы.

Ваши файлы остаются на этом устройстве

Файлы обрабатываются в браузере и не отправляются на сервер. Сайт загружает код и ресурсы для работы инструментов. Без аккаунтов и трекеров.

Нажмите «Скачать», чтобы сохранить инструмент одним HTML-файлом для работы офлайн.

Конфиденциальность →
— результат появится здесь —

Об этом инструменте

Соберите строку заголовка Content-Security-Policy из распространённых директив, предзаполненных значением 'self'; заголовок формируется полностью в браузере.

Часто задаваемые вопросы

Что означает 'self'?
Ключевое слово 'self' разрешает ресурсы только с вашего собственного источника (та же схема, хост и порт) — безопасное значение по умолчанию для большинства директив.
Как развернуть этот заголовок?
Отправляйте сгенерированную строку как HTTP-заголовок ответа с вашего сервера или CDN, либо разместите её в теге <meta http-equiv> для статических сайтов.

Больше инструментов