網站安全 · 瀏覽器本機運算

CSP 安全標頭產生器

建立 default-src、script-src、style-src、img-src 等 Content Security Policy。

資料不上傳支援行動裝置支援主題切換

CSP 安全標頭產生器完整使用指南

建立 default-src、script-src、style-src、img-src 等 Content Security Policy。工具不需要註冊或安裝套件,適合在桌面與手機瀏覽器快速完成工作。

建議操作流程

  1. 先依欄位說明準備資料,使用範例值確認預期格式。
  2. 調整選項後執行處理,閱讀結果區的統計與錯誤提示。
  3. 複製或下載前核對代表性資料,正式使用時保留原始版本。

適用情境與實務建議

常見用途包含降低 XSS 風險、部署安全標頭、Report-Only 測試。CSP 應先以 Report-Only 觀察實際資源,直接強制可能阻擋必要功能。

隱私與相容性

CSP 安全標頭產生器的核心處理在目前瀏覽器分頁完成;涉及檔案格式、瀏覽器能力或目標平台規格時,請再用實際環境驗證。

常見問題

CSP 安全標頭產生器可以解決什麼問題?
建立 default-src、script-src、style-src、img-src 等 Content Security Policy。
如何使用CSP 安全標頭產生器?
先依欄位提示輸入資料並調整選項,按下「立即處理」檢查結果與統計資訊,再使用複製或下載功能帶到後續流程。
CSP 安全標頭產生器的結果有哪些注意事項?
CSP 應先以 Report-Only 觀察實際資源,直接強制可能阻擋必要功能。
輸入資料會上傳到伺服器嗎?
不會。工具運算完全在目前瀏覽器中完成,ToolHub 不會接收、儲存或傳送你的輸入內容。
哪些情境適合使用CSP 安全標頭產生器?
常見用途包含降低 XSS 風險、部署安全標頭、Report-Only 測試。正式套用前,建議使用具代表性的邊界資料再次驗證。

CSP 安全標頭產生器的輸入、輸出與可重現範例

建立 default-src、script-src、style-src、img-src 等 Content Security Policy。

本頁實際處理的資料

欄位控制型態預設範例檢查方式
default-src文字'self'工具執行前會先讀取「default-src」並依文字型態檢查。
script-src文字'self' https://cdn.example.com工具執行前會先讀取「script-src」並依文字型態檢查。
style-src文字'self' 'unsafe-inline'工具執行前會先讀取「style-src」並依文字型態檢查。
img-src文字'self' data: https:工具執行前會先讀取「img-src」並依文字型態檢查。
connect-src文字'self' https://api.example.com工具執行前會先讀取「connect-src」並依文字型態檢查。
font-src文字'self' https://fonts.gstatic.com工具執行前會先讀取「font-src」並依文字型態檢查。
frame-ancestors文字'none'工具執行前會先讀取「frame-ancestors」並依文字型態檢查。
升級所有 HTTP 資源開關開啟工具執行前會先讀取「升級所有 HTTP 資源」並依開關型態檢查。
使用 Report-Only 模式開關關閉工具執行前會先讀取「使用 Report-Only 模式」並依開關型態檢查。

重現內建範例

先使用「default-src = 'self';script-src = 'self' https://cdn.example.com;style-src = 'self' 'unsafe-inline';img-src = 'self' data: https:;connect-src = 'self' https://api.example.com」執行CSP 安全標頭產生器,再一次只調整一個欄位,便能追蹤該輸入對結果的影響。

「default-src、script-src、style-src、img-src、connect-src」通過檢查後,頁面會在結果工作區顯示輸出,並依工具能力開放複製或下載。

適用情境與結果判讀

適合需要處理default-src、script-src、style-src、img-src、connect-src的工作流程。

使用限制與正式採用前檢查

CSP 安全標頭產生器會依頁面列出的規則處理資料;正式採用前仍應核對輸入單位、來源格式與目標環境。

頁面驗證紀錄

已盤點控制項9 個已文件化輸入結果流程驗證 → 處理 → 判讀 → 複製/下載最近內容檢查2026-09-02