Generador de Content-Security-Policy (CSP)
Crea una cabecera Content-Security-Policy.
🔒 100 % en el cliente — no se envía ningún dato
Crea una Content-Security-Policy (CSP) robusta eligiendo tus directivas: script-src, style-src, img-src y más. Protege tu sitio frente a los ataques XSS y de inyección de contenido. Construido íntegramente en el navegador, sin envío de datos.
What is it for?
- ▸ Reforzar la seguridad de un sitio frente a ataques XSS
- ▸ Permitir fuentes específicas para scripts, estilos e imágenes
- ▸ Generar la cabecera CSP o la meta etiqueta para pegar
- ▸ Probar una política antes de aplicarla
FAQ
¿Qué es una Content-Security-Policy?
Una cabecera HTTP que restringe las fuentes permitidas de scripts, estilos y medios para bloquear código malicioso inyectado.
¿CSP mediante cabecera HTTP o meta etiqueta?
Se recomienda la cabecera HTTP, que es más completa; la meta etiqueta es una alternativa sin acceso al servidor, con limitaciones.
¿Cómo pruebo sin romper mi sitio?
Usa Content-Security-Policy-Report-Only: las violaciones se reportan sin bloquear el contenido.
Related tools
Basic Auth · generador de cabecera Genera la cabecera HTTP Authorization: Basic a partir de un usuario y una contraseña. Bearer · cabecera Authorization Genera la cabecera HTTP Authorization: Bearer y extrae un token de una cabecera. Playground de código (JS/TS/Python/PHP) Ejecuta JavaScript, TypeScript, Python o PHP y ve el resultado al instante, 100% en tu navegador. Tonos de color Genera los matices claros y oscuros de un color para tu paleta, en tu navegador. Cookie · parser Descompón una cabecera Cookie o Set-Cookie en pares clave/valor legibles. Cabeceras CORS · builder Genera cabeceras CORS (Access-Control-Allow-*) para tu servidor.