UTILS.
Riêng tư ngay từ đầu
🛡

Trình tạo Header CSP

Tạo header Content-Security-Policy bằng cách điền vào các directive thông dụng.

Tệp luôn ở trên thiết bị này

Tệp được xử lý trong trình duyệt, không bao giờ tải lên máy chủ. Trang web tải mã và tài nguyên cần thiết để chạy công cụ. Không tài khoản hay theo dõi.

Dùng Tải xuống để lưu công cụ thành một tệp HTML dùng ngoại tuyến.

Quyền riêng tư →
— kết quả hiển thị ở đây —

Về công cụ này

Lắp ráp chuỗi header Content-Security-Policy từ các directive thông dụng được điền sẵn 'self'; header được tạo hoàn toàn trong trình duyệt của bạn.

Câu hỏi thường gặp

'self' có nghĩa là gì?
Từ khóa 'self' chỉ cho phép tài nguyên từ chính origin của bạn (cùng scheme, host và port), một giá trị mặc định an toàn cho hầu hết các directive.
Tôi triển khai header này thế nào?
Gửi chuỗi đã tạo dưới dạng header phản hồi HTTP từ máy chủ hoặc CDN của bạn, hoặc đặt nó trong thẻ <meta http-equiv> cho các trang tĩnh.

Công cụ khác