a11y.skipToMainContent
1

CSP Generator

Construir encabezados de la Política de Seguridad de Contenidos (CSP) con un editor visual. Configurar directivas para scripts, estilos, imágenes, fuentes y conexiones.

CSP Generator
CSP Header
More options
Was this tool helpful?
Send output to:
Advertisement

How to use CSP Generator

  1. Seleccione las directivas CSP que necesita.
  2. Añadir fuentes permitidas para cada directiva.
  3. Configure report-uri for violation reporting.
  4. Copia el encabezado CSP generado.

¿Cómo se llama?

El generador de políticas de seguridad de contenido (CSP) crea encabezados HTTP que ayudan a prevenir el script Cross-Site (XSS), el secuestro de clics y los ataques de inyección de código. CSP dice a los navegadores qué fuentes de contenido se permiten cargar en su página. Esta herramienta proporciona una interfaz visual para configurar directivas CSP incluyendo script-src, estilo-src, img-src, fuente-src, connect-src y más. Genera el valor completo del encabezado CSP que puede agregar a la configuración del servidor
Advertisement

FAQ

¿Qué es la política de seguridad de contenidos?
CSP es una capa de seguridad que ayuda a detectar y mitigar ciertos tipos de ataques, incluyendo XSS y ataques de inyección de datos.
¿CSP romperá mi sitio?
Comience con el modo sólo reportero para identificar problemas antes de ejecutar. Utilice la directiva report-uri para recopilar informes de violación.

Related tools

Author

NK
Prof. Noah Klein"The Privacy Guardian"

Cybersecurity Researcher & Privacy Advocate

Professor Klein holds a PhD in Information Security and has testified before EU parliamentary committees on data privacy legislation. He builds encryption tools for journalists, audits web applications for security flaws, and believes that privacy is not a feature but a fundamental right. His research has been cited in Wired, Nature, and The Guardian, and he advises nonprofits on responsible data stewardship.

Advertisement