Конструктор CSP: ограничиваем источники контента

Онлайн-инструмент к статье: Конструктор Content-Security-Policy

Инструменты

Инструменты для веб-разработки, SEO, HTTP, TLS и настройки веб-серверов.
Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 61
Зарегистрирован: 29 авг 2026, 17:21
Возраст: 37
Пол: Мужской
Контактная информация:

Конструктор CSP: ограничиваем источники контента

Сообщение lammeronline »

csp-builder.png
csp-builder.png (1.65 МБ) 60 просмотров
Конструктор Content-Security-Policy помогает собрать политику источников для скриптов, стилей, изображений и подключений, а затем получить готовый вариант для nginx, Apache или meta-тега.

Как пользоваться
  1. Начните с Код доступен зарегистрированным пользователям. Зарегистрируйтесь
  2. Добавьте используемые домены только в нужные директивы.
  3. Скопируйте подготовленную политику для выбранного веб-сервера.
  4. Сначала включите режим Report-Only и исправьте нарушения.
Что даёт CSP
  • Ограничивает загрузку ресурсов только доверенными источниками.
  • Снижает последствия XSS и подмены сторонних ресурсов.
  • Помогает описать правила для Код доступен зарегистрированным пользователям. Зарегистрируйтесь Код доступен зарегистрированным пользователям. Зарегистрируйтесь Код доступен зарегистрированным пользователям. Зарегистрируйтесь и Код доступен зарегистрированным пользователям. Зарегистрируйтесь
Важно
Не добавляйте Код доступен зарегистрированным пользователям. Зарегистрируйтесь и Код доступен зарегистрированным пользователям. Зарегистрируйтесь без необходимости: они заметно ослабляют защиту. Для inline-скриптов лучше использовать nonce или hash.

Открыть инструмент: Ссылка доступна зарегистрированным пользователям. Зарегистрируйтесь

Changelog
  • 13.09.2026 — первая версия: директивы CSP и варианты для nginx, Apache и meta-тега.
Ответить