← Todas las herramientasDesarrollo
Generador de Content Security Policy
Configura las fuentes permitidas y obtén una cabecera CSP lista para proteger tu aplicación web.
Política generada
Content-Security-Policy: default-src 'self'; script-src 'self' https://cdn.jsdelivr.net; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; font-src 'self' data:; connect-src 'self' https:; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests
Seguridad
Perfiles prácticos
Parte de una política equilibrada o estricta y adáptala a tus recursos.
Integración
Cabecera o HTML
Copia la política como cabecera HTTP o como etiqueta meta.