Pemeriksaan otomatis terhadap kesalahan CSP yang umum.
Generator Header Content Security Policy (CSP)
Buat direktif Content Security Policy (CSP) standar (default-src, script-src, style-src, img-src, connect-src, frame-ancestors) untuk mencegah injeksi skrip berbahaya (XSS) dan clickjacking pada aplikasi web Anda.
Mulai dari sebuah profil
Pilih titik awal, lalu sesuaikan tiap direktif di bawah. Berganti profil tetap mempertahankan apa pun yang sudah Anda ketik pada direktif yang tidak disebutkannya.
Kebijakan yang dihasilkan
Pilih format yang sesuai dengan tempat Anda menerapkan ini.
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; font-src 'self'; connect-src 'self'; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'none';
Periksa apakah URL tertentu akan diizinkan berdasarkan direktif yang Anda pilih, menggunakan kebijakan di atas.
Cara kerja
Masukkan data Anda
Isi nilai yang diperlukan, tempel teks Anda, atau unggah file yang ingin diproses.
Lihat hasil seketika
Sebagian besar alat diperbarui secara langsung saat Anda mengetik; beberapa menggunakan satu tombol tindakan.
Gunakan hasil Anda
Salin, unduh, atau bagikan hasil yang dihasilkan — Anda selalu memiliki kendali penuh atas data Anda.
Apa itu Generator Header Content Security Policy (CSP)?
Generator CSP adalah alat keamanan web untuk membuat dan memvalidasi aturan Content-Security-Policy yang kuat untuk aplikasi web Anda.
Panduan Menyusun Header Content Security Policy (CSP)
Pelajari cara mengonfigurasi direktif CSP (script-src, style-src, default-src) untuk memitigasi serangan Cross-Site Scripting (XSS).
Direktif utama CSP
Gunakan 'default-src 'self'' sebagai fondasi ketat, lalu tentukan domain sumber yang diizinkan untuk skrip, stylesheet, font, dan koneksi API.
Privasi & Pemrosesan Data
Pembuatan konfigurasi header CSP berlangsung 100% secara lokal di browser Anda.
Pertanyaan yang Sering Diajukan (FAQ)
Apa fungsi header Content-Security-Policy-Report-Only?
Mode Report-Only mencatat pelanggaran kebijakan ke endpoint laporan tanpa memblokir eksekusi skrip, berguna untuk pengujian awal.
Alat Terkait
- TersediaLokal
Generator Kata Sandi Kuat & Frasa Sandi (Passphrase)
Buat kata sandi acak yang kuat atau frasa sandi yang mudah diingat dan aman.
- TersediaLokal
Penghasil Hash
Hitung hash MD5, SHA-1, SHA-256, SHA-384, SHA-512, dan CRC32 untuk teks dan file.
- TersediaLokal
Penampil & Penghapus Metadata EXIF Foto
Lihat informasi kamera dan hapus metadata EXIF serta lokasi GPS dari foto Anda.
- TersediaLokal
Pendekode Sertifikat SSL / X.509
Dekode dan periksa informasi sertifikat TLS/SSL PEM, masa berlaku, dan SAN.
- TersediaLokal
Penganalisis Header Email
Analisis header email mentah untuk melacak rute hop, SPF, DKIM, dan DMARC.
- TersediaServer
Pemeriksa Kebocoran Kata Sandi
Periksa apakah kata sandi Anda pernah bocor dalam insiden kebocoran data.
- TersediaServer
Pemindai Header Keamanan Web
Pindai dan evaluasi header keamanan HTTP situs web Anda (HSTS, CSP, XFO).
- TersediaLokal
Penghasil HMAC (Hash-based Message Authentication)
Hasilkan tanda tangan HMAC menggunakan kunci rahasia dan algoritma SHA.
- TersediaLokal
Generator & Pemeriksa Kunci SSH (Ed25519 & RSA)
Hasilkan pasangan kunci SSH (Ed25519 / RSA) aman atau periksa fingerprint kunci publik.
- TersediaLokal
Kalkulator Persentase Serbaguna
Hitung persentase dari suatu nilai, persentase kenaikan, penurunan, diskon, dan selisih.