toolbin_

Generador de Content-Security-Policy (CSP)

Crea una cabecera Content-Security-Policy.

🔒 100 % en el cliente — no se envía ningún dato

Crea una Content-Security-Policy (CSP) robusta eligiendo tus directivas: script-src, style-src, img-src y más. Protege tu sitio frente a los ataques XSS y de inyección de contenido. Construido íntegramente en el navegador, sin envío de datos.

What is it for?

  • Reforzar la seguridad de un sitio frente a ataques XSS
  • Permitir fuentes específicas para scripts, estilos e imágenes
  • Generar la cabecera CSP o la meta etiqueta para pegar
  • Probar una política antes de aplicarla

FAQ

¿Qué es una Content-Security-Policy?

Una cabecera HTTP que restringe las fuentes permitidas de scripts, estilos y medios para bloquear código malicioso inyectado.

¿CSP mediante cabecera HTTP o meta etiqueta?

Se recomienda la cabecera HTTP, que es más completa; la meta etiqueta es una alternativa sin acceso al servidor, con limitaciones.

¿Cómo pruebo sin romper mi sitio?

Usa Content-Security-Policy-Report-Only: las violaciones se reportan sin bloquear el contenido.