Gerador de Content-Security-Policy (CSP)
Monte um header Content-Security-Policy.
🔒 100 % no cliente — nenhum dado enviado
Monte uma Content-Security-Policy (CSP) robusta escolhendo suas diretivas: script-src, style-src, img-src e mais. Proteja seu site contra XSS e ataques de injeção de conteúdo. Construído inteiramente no navegador, sem envio de dados.
What is it for?
- ▸ Reforçar a segurança de um site contra ataques XSS
- ▸ Permitir fontes específicas para scripts, estilos e imagens
- ▸ Gerar o header CSP ou a meta tag para colar
- ▸ Testar uma política antes de aplicá-la
FAQ
O que é uma Content-Security-Policy?
Um header HTTP que restringe as fontes permitidas de scripts, estilos e mídia para bloquear código malicioso injetado.
CSP via header HTTP ou meta tag?
O header HTTP é recomendado e mais completo; a meta tag é uma alternativa sem acesso ao servidor, com limitações.
Como testo sem quebrar meu site?
Use Content-Security-Policy-Report-Only: as violações são reportadas sem bloquear conteúdo.
Related tools
Basic Auth · gerador de header Gere o header HTTP Authorization: Basic a partir de um nome de usuário e senha. Bearer · header Authorization Gere o header HTTP Authorization: Bearer e extraia um token de um header. Playground de código (JS/TS/Python/PHP) Execute JavaScript, TypeScript, Python ou PHP e veja o resultado instantaneamente, 100% no seu navegador. Tons de cor Gere tints e shades de uma cor para sua paleta, no seu navegador. Cookie · parser Separe um header Cookie ou Set-Cookie em pares chave/valor legíveis. Headers CORS · builder Gere headers CORS (Access-Control-Allow-*) para seu servidor.