Конструктор CSP: ограничиваем источники контента

Ответить
Аватара пользователя
lammeronline
Администратор
Сообщения: 42
Зарегистрирован: 29 авг 2026, 17:21
Возраст: 37
Пол: Мужской
Контактная информация:

Конструктор CSP: ограничиваем источники контента

Сообщение lammeronline » Автор темы

csp-builder.png
Конструктор Content-Security-Policy помогает собрать политику источников для скриптов, стилей, изображений и подключений, а затем получить готовый вариант для nginx, Apache или meta-тега.

Как пользоваться
  1. Начните с

    Код: Выделить всё

    default-src 'self'
  2. Добавьте используемые домены только в нужные директивы.
  3. Скопируйте подготовленную политику для выбранного веб-сервера.
  4. Сначала включите режим Report-Only и исправьте нарушения.
Что даёт CSP Важно
Не добавляйте и

Код: Выделить всё

'unsafe-inline'
без необходимости: они заметно ослабляют защиту. Для inline-скриптов лучше использовать nonce или hash.

Открыть инструмент: Конструктор Content-Security-Policy

Changelog
  • 13.09.2026 — первая версия: директивы CSP и варианты для nginx, Apache и meta-тега.
Ответить