Workspace
CSP 策略生成器
构建坚不可摧的安全防线。
直观配置 Content-Security-Policy,有效防御跨站脚本 (XSS) 和数据注入攻击。
安全模板
选项开关
安全提示
- 避免使用
'unsafe-inline' - 避免使用
'unsafe-eval' - 尽量精确指定域名白名单
生成结果
Content-Security-Policy:
default-src 'self';
工具介绍
CSP策略生成器帮助创建网站内容安全策略。
功能特点
- 8个策略字段配置
- 4种预设模板
- HTTP Header格式
- 常用值说明