Конструктор и валидатор CSP Конструктор и валидатор CSP

Конструктор Content-Security-Policy онлайн

Соберите CSP header из распространенных директив и сразу проверьте рискованные значения вроде wildcard и unsafe script-опций.

Используйте результат как стартовую точку и проверяйте политику в report-only режиме перед включением на продакшене.

Инструмент работает прямо в браузере и подходит для быстрых проверок без установки программ.
Ввод можно очистить и пересчитать заново, что удобно для повторяющихся небольших задач.
Используйте полноэкранный режим, когда нужно больше места для длинного текста, структурированных данных или крупного результата.
Кнопки копирования помогают сразу перенести результат в код, документ или переписку поддержки.
Большинство операций детерминированы: одинаковые входные данные и настройки дают одинаковый результат.
Для чувствительных данных удобнее использовать локальные браузерные инструменты и проверять результат перед отправкой.