CSP Builder
Plantilles de política
Comenceu triant una plantilla i, tot seguit, ajusteu les directrius segons les necessitats del vostre negoci per obtenir una millor eficiència.
Editor de directrius
Editeu les directrius línia per línia. Admet afegir, eliminar i inserció ràpida d'origen.
Resultat de sortida
Content-Security-Policy
Capçalera HTTP
Content-Security-Policy: default-src 'self'; script-src 'self' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'self'
Meta HTML
<meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'self'">
Avís de risc
Conté 'unsafe-inline', que redueix la protecció XSS.
Es recomana establir explícitament object-src 'none'.