← Todas las herramientasDesarrollo

Generador de Content Security Policy

Configura las fuentes permitidas y obtén una cabecera CSP lista para proteger tu aplicación web.

Política generada
Content-Security-Policy: default-src 'self'; script-src 'self' https://cdn.jsdelivr.net; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; font-src 'self' data:; connect-src 'self' https:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests
Seguridad

Perfiles prácticos

Parte de una política equilibrada o estricta y adáptala a tus recursos.

Integración

Cabecera o HTML

Copia la política como cabecera HTTP o como etiqueta meta.