CSP Başlık Üreteci
İçerik-Güvenlik-Politikası başlıklarını görsel olarak oluşturun. Yönergeleri seçin, kaynakları izin listesine ekleyin, başlık ve meta etiketi oluşturun. Tarayıcınızda çalışır.
Yönerge Kaynaklar
default-src script-src style-src img-src font-src connect-src frame-src media-src object-src CSP başlığı
Referans
CSP nedir?
İçerik-Güvenlik-Politikası, bir sayfanın hangi kaynakları yükleyebileceğini kontrol eden bir HTTP başlığıdır. script-src, style-src, img-src gibi yönergeler kaynağa göre kısıtlar. Güçlü bir CSP, XSS ve veri sızıntısı saldırılarını azaltır. Aynı kaynak için 'self' kullanın, belirli ana bilgisayarları listeleyin veya satır içi script'ler için nonce-... / 'sha256-...' kullanın.
Yaygın kullanımlar
- XSS koruması — yetkisiz satır içi script'leri önleyin.
- Kaynak kilitleme — üçüncü taraf izleyicileri engelleyin.
- Uyumluluk — güvenlik denetimi gereksinimlerini karşılayın.
- Geçiş — yalnızca raporlama ile başlayın ve kademeli olarak sıkılaştırın.
Gizlilik
Tüm üretim %100 tarayıcınızda çalışır. Hiçbir veri sunucuya gönderilmez.