Générateur et analyseur de CSP — outil DevOps dans le navigateur
DéveloppementLe générateur et analyseur de CSP est un assistant DevOps dans le navigateur qui crée un brouillon d'en-tête Content-Security-Policy avec des notes de révision.
Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.
Qu’est-ce que c’est
Le générateur et analyseur de CSP génère dans le navigateur un brouillon des opérations de développement répétitives pour le déploiement, les en-têtes de sécurité, la conversion de commandes et la configuration de l'authentification. La saisie n'est envoyée à aucun serveur et le résultat peut être copié ou enregistré sous forme de fichier texte.
Comment l’utiliser
- 1Chargez l'exemple ou collez votre saisie.
- 2Choisissez le mode de sortie dont vous avez besoin.
- 3Vérifiez le résultat avec la documentation de votre environnement d'exécution, puis copiez-le ou enregistrez-le.
Référence
| Entrée | Sortie |
|---|---|
| default-src 'self'\nscript-src 'self' https://cdn.example.com | Content-Security-Policy: ... |
Sources et normes
- MDN Web Docs: Client-side web APIs - MDN Web Docs
- ECMAScript Language Specification - Ecma International
- MDN Web Docs: Content-Security-Policy - MDN Web Docs
FAQ
La saisie du générateur et analyseur de CSP est-elle envoyée à un serveur ?
Non. Cet outil traite la saisie dans votre navigateur et ne l'envoie ni ne la stocke sur aucun serveur.
Puis-je appliquer le résultat généré directement en production ?
Non. Vérifiez les versions de l'environnement d'exécution, la politique de déploiement, les exigences de sécurité et la documentation officielle avant de l'appliquer.