🛡 CSPヘッダヌ生成

default-src
script-src
style-src
img-src
font-src
connect-src
frame-src
object-src
base-uri
form-action

有効にしたディレクティブが「ディレクティブ名 倀; 」の圢匏でセミコロン区切りに結合されたす。

生成されたヘッダヌ
Content-Security-Policy: default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self'

Webサむトのセキュリティを匷化するContent-Security-Policy(CSP)ヘッダヌを、ディレクティブ(default-src, script-src など)ごずにチェックボックスで有効化し、蚱可する゜ヌスを入力するこずで組み立おるツヌルです。

䜿い方

  1. 蚭定したいディレクティブのチェックボックスを有効にしたす。
  2. 蚱可する゜ヌス(䟋: 'self' https://example.com)を入力したす。
  3. 組み立おられたCSPヘッダヌ文字列が自動的に衚瀺されたす。

よくある質問

Content-Security-Policyずは䜕ですか?

XSS(クロスサむトスクリプティング)などの攻撃を軜枛するために、ブラりザがどの゜ヌスからスクリプトや画像などのリ゜ヌスを読み蟌んでよいかを制限するHTTPレスポンスヘッダヌです。

'self'ずは䜕ですか?

珟圚のサむトず同䞀オリゞン(同じスキヌム・ホスト・ポヌト)からのリ゜ヌス読み蟌みのみを蚱可するキヌワヌドです。CSPのキヌワヌド倀は必ず単䞀匕甚笊で囲む必芁がありたす。

生成されたヘッダヌはどう䜿えばよいですか?

Webサヌバヌやアプリケヌションのレスポンスヘッダヌずしお、衚瀺された文字列をそのたた `Content-Security-Policy` ヘッダヌに蚭定しおください。たずレポヌト専甚モヌド(Content-Security-Policy-Report-Only)でテストするこずをおすすめしたす。