Gerador de CSP
Modelos de política
Comece escolhendo um modelo e, em seguida, ajuste as diretivas de acordo com as necessidades do seu negócio.
Editor de diretivas
Edite diretivas linha por linha. Suporta adicionar, excluir e inserção rápida de origem.
Resultado de saída
Aviso de risco
Gere CSP online e configure regras de origem corretamente.
Sugestões Relacionadas
Casos de uso
- Antes do deploy do site, gere uma CSP prática para reduzir riscos de injeção de scripts e recursos de terceiros
- Configure frame-ancestors como 'none' no painel administrativo para evitar que páginas sejam incorporadas em sites de phishing
- Use templates de desenvolvimento para permitir http:, ws:, 'unsafe-inline' e 'unsafe-eval' no ambiente local
- Gere cabeçalhos CSP e meta tags prontos para Nginx, Cloudflare ou serviços backend
Como Usar
- Escolha um template pré-configurado (produção restrita, recomendado balanceado ou desenvolvimento local) ou adicione linhas de instrução manualmente
- Edite os valores de origem de cada instrução e use o botão de origem rápida para adicionar 'self', https: e outras flags
- Ative o modo Report-Only se necessário e visualize os cabeçalhos HTTP e meta tags HTML gerados automaticamente
- Verifique a lista de avisos de risco e copie o conteúdo CSP para configuração do servidor ou tag head da página
Recursos
- Configuração por tipo de recurso: scripts, estilos, imagens e endpoints configurados separadamente
- Mais tranquilidade antes do deploy: comece com CSP básico e aplique políticas gradualmente
- Evite erros comuns: reduza whitelist incorreta, domínios CDN esquecidos e conflitos de regras
- Pronto para deploy: copie diretamente para servidor, CDN ou gateway de segurança
Perguntas frequentes
O que a CSP resolve principalmente?
A CSP limita quais scripts, estilos, imagens, endpoints e iframes podem ser carregados pela página, sendo uma camada fundamental na linha de base de segurança frontend.
Quais são os erros mais comuns ao configurar CSP?
Problemas comuns incluem whitelist incorreta, esquecimento de domínios CDN, bloqueio acidental de scripts ou estilos inline e inconsistência entre ambientes de teste e produção.
Serve para configuração de cabeçalhos de resposta no Nginx, Cloudflare ou backend?
Sim. O conteúdo CSP gerado pode ser copiado diretamente para configurações de Nginx, Apache, Node.js, Java, Cloudflare ou outros cabeçalhos de resposta de segurança.
Esta ferramenta serve para configuração de segurança antes do deploy?
É ideal. Ajuda desenvolvedores e operações a gerar rapidamente regras CSP básicas antes do deploy, reduzindo omissões e erros de formatação ao escrever políticas manualmente.
- Gerador de cabeçalho de autenticação
- Analisador de Cache-Control
- Analisador de Content-Disposition
- Gerador de cabeçalhos CORS
- Inspector CORS
- Gerador de CSP
- Gerador de código cURL
- Verificação de Propagação DNS Global
- Consulta DNS
- Analisador de Forwarded Header
- Gerador de tags hreflang
- Analisador de HSTS
- Analisador de Cookies HTTP
- Verificador de HTTP Headers
- Testador de Requisição HTTP
- Consulta de códigos de status HTTP
- Consulta de IP
- Conversor IPv4
- Expansor de Faixa IPv4
- Caixa de Ferramentas IPv6
- Analisador de Link Header
- Consulta de MX
- Verificador de Portas
- Gerador de Query String
- Analisador de Rate Limit Header
- Verificador de Cadeia de Redirecionamento
- Gerador de Robots.txt
- Verificador de robots.txt
- Verificador de Security Headers
- Gerador de security.txt
- Analisador Set-Cookie
- Auditoria de Rede do Site
- Gerador de Sitemap
- Verificador de Sitemap
- Verificador de Certificados SSL
- Calculadora de Sub-redes
- Analisador de URL
- Analisador User-Agent
- Gerador de Links UTM
- Testador de WebSocket
- Qual é o Meu IP
- Consulta WHOIS