GUIDE
CSPヘッダーの設計
Content-Security-Policyは、ブラウザが読み込めるスクリプト、スタイル、画像、接続先などを制限するセキュリティヘッダーです。
サイトに合わないCSPをいきなり強制すると機能が壊れるため、まずContent-Security-Policy-Report-Onlyで確認する方法があります。
FREE SECURITY TOOL
Content-Security-Policyヘッダーをフォームから組み立てます。
GUIDE
Content-Security-Policyは、ブラウザが読み込めるスクリプト、スタイル、画像、接続先などを制限するセキュリティヘッダーです。
サイトに合わないCSPをいきなり強制すると機能が壊れるため、まずContent-Security-Policy-Report-Onlyで確認する方法があります。
FAQ
サイトごとに必要な外部ドメインが異なるため、検証してから適用してください。
この簡易ビルダーは基本的なsource指定を中心にしています。
RELATED
GUIDE
Content-Security-Policyヘッダーをフォームから組み立てます。
対象となる値や設定を入力欄へ入力します。サンプル入力がある場合は、まず例を使って動作を確認できます。
実行ボタンを押して結果を確認します。エラーが表示された場合は入力形式や必須項目を見直してください。
出力内容を確認し、必要に応じてコピーして設定作業や開発作業に利用します。重要な用途では公式仕様でも再確認してください。
EXAMPLE
default-src 'self'; script-src 'self' https://cdn.example.comContent-Security-Policyヘッダー文字列NOTES
CSPを厳しくしすぎるとサイト機能が動かなくなる場合があります。Report-Onlyでの事前検証も検討してください。
FAQ
CSPは多層防御の一つです。入力検証、適切なエスケープ、依存ライブラリ管理など他の対策と組み合わせてください。
このツールの主要な変換・計算処理はブラウザ内で行い、入力内容を当サイトのアプリケーションAPIへ送信する機能はありません。ブラウザ拡張機能など第三者の環境は対象外です。