toolbin_
EN

Générateur de Content-Security-Policy (CSP)

Construisez une politique de sécurité de contenu (Content-Security-Policy).

🔒 100 % côté client — aucune donnée envoyée

Créez une politique de sécurité de contenu (CSP) solide en choisissant vos directives : script-src, style-src, img-src et plus. Protégez votre site contre les attaques XSS et l'injection de contenu. Construit intégralement dans le navigateur, sans envoi de données.

À quoi ça sert ?

  • Renforcer la sécurité d'un site contre les attaques XSS
  • Autoriser des sources précises de scripts, styles et images
  • Générer l'en-tête ou la balise meta CSP à coller
  • Tester une politique avant application

FAQ

Qu'est-ce qu'une Content-Security-Policy ?

Un en-tête HTTP qui limite les sources autorisées de scripts, styles et médias pour bloquer les codes malveillants injectés.

CSP par en-tête HTTP ou balise meta ?

L'en-tête HTTP est recommandé et plus complet ; la balise meta dépanne sans accès serveur, avec des limites.

Comment tester sans casser mon site ?

Utilisez Content-Security-Policy-Report-Only : les violations sont signalées sans bloquer le contenu.