إنشاء رأس Content Security Policy لتطبيقات الويب مع قوالب مسبقة ومقتطفات تكوين الخادم
أدوات المطورين
حول هذه الأداة
مولد CSP يساعدك في بناء رأس Content Security Policy لتطبيقات الويب. يوفر ثلاثة قوالب مسبقة: صارم ومعتدل وتطوير، مع تبديل للتوجيهات والمصادر الفردية، ويولد مقتطفات تكوين لخوادم Nginx و Apache و .htaccess.
الميزات الرئيسية
- قوالب مسبقة: الوضع الصارم والمعتدل والتطوير
- 14 توجيه CSP قابل للتكوين مع تحكم بالتبديل
- قيم مصادر مسبقة مثل 'self' و 'unsafe-inline' و 'unsafe-eval'
- إدخال عناوين URL مخصصة للمصادر لكل توجيه
- إنشاء مقتطفات تكوين لخوادم Nginx و Apache و .htaccess
- وضع Report-Only وتكوين report-uri
حالات الاستخدام
- تكوين رؤوس CSP لتطبيقات الويب في بيئة الإنتاج
- اختبار سياسات CSP المختلفة في وضع التقرير قبل التطبيق الإلزامي
- إنشاء تكوينات CSP خاصة بالخادم لـ Nginx أو Apache
- تطبيق سياسات CSP صارمة بسرعة للمشاريع الجديدة
- تدقيق وتحديث رؤوس CSP الحالية لتحسين الأمان
csp
security
headers
الأسئلة الشائعة
ما هو مولد CSP؟
مولد CSP هو أداة مطورين عبر الإنترنت تنشئ رأس Content Security Policy لتطبيقات الويب مع قوالب مسبقة ومقتطفات تكوين الخادم. يعمل بالكامل في المتصفح ولا يرسل أي بيانات إلى أي خادم.
ما الإعدادات المسبقة CSP المتاحة؟
يوفر مولد CSP ثلاثة قوالب مسبقة: صارم ومعتدل وتطوير. كل إعداد مسبق يكوّن توجيهات CSP وقيم المصادر وفقًا لمستويات الأمان وحالات الاستخدام المختلفة.
ما تكوينات الخادم المدعومة؟
تولد الأداة مقتطفات تكوين لخوادم Nginx و Apache و .htaccess. يمكنك التبديل بين علامات التبويب ونسخ التكوين مباشرة.
هل مولد CSP مجاني للاستخدام؟
نعم، مولد CSP مجاني تمامًا للاستخدام. لا توجد رسوم خفية أو اشتراكات أو قيود. جميع الميزات متاحة للجميع.
هل يمكنني استخدام مولد CSP على الهاتف المحمول؟
نعم، مولد CSP متجاوب بالكامل ويدعم جميع الأجهزة بما في ذلك الهواتف الذكية والأجهزة اللوحية وأجهزة سطح المكتب.