为 Web 应用生成 Content Security Policy 响应头,支持预设模板和服务器配置片段
开发者工具
关于此工具
CSP 生成器帮助你构建 Web 应用的 Content Security Policy 响应头。它提供严格、适度和开发三种预设模板,支持切换各个指令和来源,并生成适用于 Nginx、Apache 和 .htaccess 的服务器配置片段。
主要功能
- 预设模板:严格、适度和开发模式
- 14 个可配置的 CSP 指令,带开关控制
- 预设来源值,如 'self'、'unsafe-inline'、'unsafe-eval'
- 每个指令支持自定义来源 URL 输入
- 生成 Nginx、Apache 和 .htaccess 服务器配置片段
- Report-Only 模式和 report-uri 配置
使用场景
- 为生产环境 Web 应用配置 CSP 响应头
- 在强制执行前以报告模式测试不同的 CSP 策略
- 为 Nginx 或 Apache 生成服务器特定的 CSP 配置
- 快速为新项目应用严格的 CSP 策略
- 审计和更新现有 CSP 响应头以提升安全性
csp
security
headers
常见问题
什么是 CSP 生成器?
CSP 生成器是一款在线开发者工具,为 Web 应用生成 Content Security Policy 响应头,支持预设模板和服务器配置片段。它完全在浏览器中运行,不会向任何服务器发送数据。
有哪些 CSP 预设可用?
CSP 生成器提供三种预设模板:严格、适度和开发。每种预设根据不同的安全级别和使用场景配置 CSP 指令和来源值。
支持哪些服务器配置?
工具为 Nginx、Apache 和 .htaccess 生成服务器配置片段。你可以通过标签页切换,并直接复制配置。
CSP 生成器免费使用吗?
是的,CSP 生成器完全免费使用。没有任何隐藏费用、订阅或限制。所有功能对所有人开放。
我可以在手机上使用 CSP 生成器吗?
是的,CSP 生成器完全响应式设计,支持所有设备,包括智能手机、平板电脑和桌面电脑。