Страница 1 из 1

Конструктор CSP: ограничиваем источники контента

Добавлено: 13 сен 2026, 10:06
lammeronline
csp-builder.png
Конструктор Content-Security-Policy помогает собрать политику источников для скриптов, стилей, изображений и подключений, а затем получить готовый вариант для nginx, Apache или meta-тега.

Как пользоваться
  1. Начните с

    Код: Выделить всё

    default-src 'self'
  2. Добавьте используемые домены только в нужные директивы.
  3. Скопируйте подготовленную политику для выбранного веб-сервера.
  4. Сначала включите режим Report-Only и исправьте нарушения.
Что даёт CSP Важно
Не добавляйте и

Код: Выделить всё

'unsafe-inline'
без необходимости: они заметно ослабляют защиту. Для inline-скриптов лучше использовать nonce или hash.

Открыть инструмент: Конструктор Content-Security-Policy

Changelog
  • 13.09.2026 — первая версия: директивы CSP и варианты для nginx, Apache и meta-тега.