Pemeriksaan otomatis terhadap kesalahan CSP yang umum.
Generator Header Content Security Policy (CSP)
Buat direktif Content Security Policy (CSP) standar (default-src, script-src, style-src, img-src, connect-src, frame-ancestors) untuk mencegah injeksi skrip berbahaya (XSS) dan clickjacking pada aplikasi web Anda.
Mulai dari sebuah profil
Pilih titik awal, lalu sesuaikan tiap direktif di bawah. Berganti profil tetap mempertahankan apa pun yang sudah Anda ketik pada direktif yang tidak disebutkannya.
Kebijakan yang dihasilkan
Pilih format yang sesuai dengan tempat Anda menerapkan ini.
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; font-src 'self'; connect-src 'self'; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'none';
Periksa apakah URL tertentu akan diizinkan berdasarkan direktif yang Anda pilih, menggunakan kebijakan di atas.
Cara kerja
Masukkan data Anda
Isi nilai yang diperlukan, tempel teks Anda, atau unggah file yang ingin diproses.
Lihat hasil seketika
Sebagian besar alat diperbarui secara langsung saat Anda mengetik; beberapa menggunakan satu tombol tindakan.
Gunakan hasil Anda
Salin, unduh, atau bagikan hasil yang dihasilkan — Anda selalu memiliki kendali penuh atas data Anda.
Apa itu Generator Header Content Security Policy (CSP)?
CSP Generator & Validator membantu pengembang web merancang header Content Security Policy yang ketat dan bebas kesalahan sintaks.
Panduan Pembuat & Pemvalidasi Header Content Security Policy (CSP)
Pelajari cara membuat dan mengonfigurasi header Content Security Policy (CSP) untuk melindungi situs web dari serangan Cross-Site Scripting (XSS).
Empat Profil Keamanan CSP Siap Pakai
Pilih dari 4 profil awal: "Starter" (baseline dasar untuk situs standar), "SPA" (disesuaikan untuk React/Vue/Angular), "Strict (nonce)" (menggunakan placeholder nonce untuk keamanan XSS tinggi), dan "Locked down" (kebijakan paling ketat).
Struktur Direktif dan Format Sintaks Header
Konfigurasikan direktif seperti default-src, script-src, style-src, img-src, dan connect-src. Hasil generator dikonversi langsung ke format header HTTP Content-Security-Policy atau tag meta HTML.
Pengujian Kebijakan Tanpa Pemblokiran
Anda dapat menguji kebijakan CSP menggunakan header Content-Security-Policy-Report-Only untuk mengumpulkan laporan pelanggaran tanpa memblokir fungsi situs.
Privasi konfigurasi aman
Semua pengaturan direktif CSP diproses di perangkat lokal tanpa dikirim ke server luar.
Pertanyaan yang Sering Diajukan (FAQ)
Apa fungsi utama dari header Content Security Policy (CSP)?
CSP adalah lapisan keamanan tambahan yang membantu mendeteksi dan memitigasi serangan eksekusi kode berbahaya seperti Cross-Site Scripting (XSS) dan data injection.
Apa perbedaan antara header CSP HTTP dan tag Meta HTML?
Header HTTP CSP dikirim langsung oleh web server dan mendukung semua direktif (termasuk frame-ancestors), sedangkan tag Meta dipasang di HTML dan memiliki beberapa keterbatasan.
Bagaimana cara menguji CSP tanpa merusak fitur situs yang ada?
Gunakan header Content-Security-Policy-Report-Only. Format ini tidak memblokir resource yang melanggar tetapi akan mengirimkan laporan pelanggaran ke endpoint yang Anda tentukan.
Alat Terkait
- PopulerTersediaLokal
Generator Kata Sandi Kuat & Frasa Sandi (Passphrase)
Buat kata sandi acak yang kuat atau frasa sandi yang mudah diingat dan aman.
- PopulerTersediaLokal
Penghasil Hash
Hitung hash MD5, SHA-1, SHA-256, SHA-384, SHA-512, dan CRC32 untuk teks dan file.
- TersediaLokal
Penampil & Penghapus Metadata EXIF Foto
Lihat informasi kamera dan hapus metadata EXIF serta lokasi GPS dari foto Anda.
- TersediaLokal
Pendekode Sertifikat SSL / X.509
Dekode dan periksa informasi sertifikat TLS/SSL PEM, masa berlaku, dan SAN.
- TersediaLokal
Penganalisis Header Email
Analisis header email mentah untuk melacak rute hop, SPF, DKIM, dan DMARC.
- TersediaServer
Pemeriksa Kebocoran Kata Sandi
Periksa apakah kata sandi Anda pernah bocor dalam insiden kebocoran data.
- TersediaServer
Pemindai Header Keamanan Web
Pindai dan evaluasi header keamanan HTTP situs web Anda (HSTS, CSP, XFO).
- TersediaServer
Pemeriksa Sertifikat SSL/TLS
Periksa rantai sertifikat SSL/TLS, dukungan protokol, cipher, dan masa kedaluwarsa.
- TersediaLokal
Penghasil HMAC (Hash-based Message Authentication)
Hasilkan tanda tangan HMAC menggunakan kunci rahasia dan algoritma SHA.
- TersediaLokal
Generator & Pemeriksa Kunci SSH (Ed25519 & RSA)
Hasilkan pasangan kunci SSH (Ed25519 / RSA) aman atau periksa fingerprint kunci publik.