CSP 配置生成器

在线生成Content Security Policy内容安全策略配置。

工具资源加载中...

CSP 配置生成器

CSP 配置生成器通过设置默认资源、脚本、样式、图片和接口来源,生成 Content-Security-Policy 策略,帮助网站逐步加强内容安全。

策略分项

按资源类型独立填写来源。

安全意识

减少未知脚本和资源加载风险。

配置可复制

生成 Header 或 meta 所需的策略。

使用方法与常见问题

  1. 分别填写默认、脚本、样式、图片和连接来源。
  2. 点击生成 CSP 策略并检查域名范围。
  3. 先以报告模式测试,再逐步启用限制。

常见问题:过于严格的 CSP 可能阻止站点正常资源,正式启用前应在测试环境验证内联脚本、CDN 和第三方服务。

适用场景

适合网站安全加固、XSS 防护、第三方资源梳理和上线前安全检查。

工具说明

在线生成Content Security Policy内容安全策略配置。

使用CSP配置生成器在线设置脚本、样式和图片来源,快速生成CSP策略。