Gerador de Content-Security-Policy (CSP)
Monte um header Content-Security-Policy.
🔒 100 % no cliente — nenhum dado enviado
Monte uma Content-Security-Policy (CSP) robusta escolhendo suas diretivas: script-src, style-src, img-src e mais. Proteja seu site contra XSS e ataques de injeção de conteúdo. Construído inteiramente no navegador, sem envio de dados.
What is it for?
- ▸ Reforçar a segurança de um site contra ataques XSS
- ▸ Permitir fontes específicas para scripts, estilos e imagens
- ▸ Gerar o header CSP ou a meta tag para colar
- ▸ Testar uma política antes de aplicá-la
FAQ
O que é uma Content-Security-Policy?
Um header HTTP que restringe as fontes permitidas de scripts, estilos e mídia para bloquear código malicioso injetado.
CSP via header HTTP ou meta tag?
O header HTTP é recomendado e mais completo; a meta tag é uma alternativa sem acesso ao servidor, com limitações.
Como testo sem quebrar meu site?
Use Content-Security-Policy-Report-Only: as violações são reportadas sem bloquear conteúdo.