a11y.skipToMainContent
1

Gerador CSP

Crie cabeçalhos de Política de Segurança de Conteúdo (CSP) com um editor visual. Configure diretrizes para scripts, estilos, imagens, fontes e conexões.

CSP Generator
CSP Header
More options
Was this tool helpful?
Send output to:
Advertisement

How to use CSP Generator

  1. Selecione as diretivas CSP que você precisa.
  2. Adicionar fontes permitidas para cada diretiva.
  3. Configurar relatório-uri para relatório de violação.
  4. Copiar o cabeçalho CSP gerado.

O que é {nome}?

Um gerador de Política de Segurança de Conteúdo (CSP) cria cabeçalhos HTTP que ajudam a evitar o Cross-Site Scripting (XSS), clickjacking e ataques de injeção de código. CSP diz aos navegadores quais fontes de conteúdo podem carregar em sua página.

Esta ferramenta fornece uma interface visual para configurar diretivas CSP, incluindo script-src, style-src, img-src, font-src, connect-src e muito mais. Ele gera o valor completo do cabeçalho CSP que você pode adicionar à configuração do seu servidor.

Advertisement

FAQ

O que é a Política de Segurança de Conteúdo?
CSP é uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo XSS e ataques de injeção de dados.
A CSP vai quebrar o meu site?
Comece com o modo somente de relatório para identificar problemas antes de executar. Use a diretiva report-uri para coletar relatórios de violação.

Related tools

Author

NK
Prof. Noah Klein"The Privacy Guardian"

Cybersecurity Researcher & Privacy Advocate

Professor Klein holds a PhD in Information Security and has testified before EU parliamentary committees on data privacy legislation. He builds encryption tools for journalists, audits web applications for security flaws, and believes that privacy is not a feature but a fundamental right. His research has been cited in Wired, Nature, and The Guardian, and he advises nonprofits on responsible data stewardship.

Advertisement