使用步骤
- 填写 default-src、script-src、style-src 等指令。
- 查看策略长度、指令数量和风险提示。
- 复制 Header 后先在 Report-Only 环境观察,再切换为强制策略。
网络安全
生成 Content-Security-Policy Header,并提示常见高风险配置。
使用指南
按资源类型填写允许来源,生成可复制的 CSP 响应头,适合上线前收敛脚本、样式、图片、接口和嵌入策略。
Loading
工具组件加载中。
安全响应头
生成 Content-Security-Policy Header,并提示常见高风险配置。
8
205
0
基础策略不包含明显高风险项;上线前建议先使用 Content-Security-Policy-Report-Only 观察。