首页›生成器·隐私安全›内容安全策略 CSP 生成

内容安全策略 CSP 生成

该工具围绕 default-src、script-src、style-src、img-src 等指令,梳理页面各类资源允许加载的来源白名单,用于拟定限制内联与外部脚本的内容安全策略。

永久免费本地计算 · 零上传

💡 该能力为 WDLeap 桌面版功能:整目录批量 · 断网可用 · 文件永不离开您的电脑。

怎么用

  1. 梳理站点会用到的资源类型
  2. 为每类资源指定可信来源
  3. 汇总成 CSP 指令草案供部署参考

典型场景

为网站规划防 XSS 的资源白名单
编写安全响应头的配置说明
上线前评估策略的松紧程度

常见问题

策略太严会怎样?

过严会拦截正常脚本或样式,需结合实际依赖逐步放宽。

报告指令有用吗?

可配置违规上报地址,先以观察模式收集问题再收紧。

和 CORS 有何不同?

CSP 控制本页能加载哪些来源,CORS 控制跨域请求能否被放行。

相关工具