Générateur de Content-Security-Policy (CSP)
Construisez une politique de sécurité de contenu (Content-Security-Policy).
🔒 100 % côté client — aucune donnée envoyée
Créez une politique de sécurité de contenu (CSP) solide en choisissant vos directives : script-src, style-src, img-src et plus. Protégez votre site contre les attaques XSS et l'injection de contenu. Construit intégralement dans le navigateur, sans envoi de données.
À quoi ça sert ?
- ▸ Renforcer la sécurité d'un site contre les attaques XSS
- ▸ Autoriser des sources précises de scripts, styles et images
- ▸ Générer l'en-tête ou la balise meta CSP à coller
- ▸ Tester une politique avant application
FAQ
Qu'est-ce qu'une Content-Security-Policy ?
Un en-tête HTTP qui limite les sources autorisées de scripts, styles et médias pour bloquer les codes malveillants injectés.
CSP par en-tête HTTP ou balise meta ?
L'en-tête HTTP est recommandé et plus complet ; la balise meta dépanne sans accès serveur, avec des limites.
Comment tester sans casser mon site ?
Utilisez Content-Security-Policy-Report-Only : les violations sont signalées sans bloquer le contenu.