Générateur et analyseur de CSP — outil DevOps dans le navigateur

Développement

Le générateur et analyseur de CSP est un assistant DevOps dans le navigateur qui crée un brouillon d'en-tête Content-Security-Policy avec des notes de révision.

Traduction assistée par IA en cours de révision

Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.

Qu’est-ce que c’est

Le générateur et analyseur de CSP génère dans le navigateur un brouillon des opérations de développement répétitives pour le déploiement, les en-têtes de sécurité, la conversion de commandes et la configuration de l'authentification. La saisie n'est envoyée à aucun serveur et le résultat peut être copié ou enregistré sous forme de fichier texte.

CSP header = directive-value pairs joined by semicolons

Comment l’utiliser

  1. 1Chargez l'exemple ou collez votre saisie.
  2. 2Choisissez le mode de sortie dont vous avez besoin.
  3. 3Vérifiez le résultat avec la documentation de votre environnement d'exécution, puis copiez-le ou enregistrez-le.

Référence

Générateur et analyseur de CSP — outil DevOps dans le navigateur Référence
EntréeSortie
default-src 'self'\nscript-src 'self' https://cdn.example.comContent-Security-Policy: ...

Sources et normes

FAQ

La saisie du générateur et analyseur de CSP est-elle envoyée à un serveur ?

Non. Cet outil traite la saisie dans votre navigateur et ne l'envoie ni ne la stocke sur aucun serveur.

Puis-je appliquer le résultat généré directement en production ?

Non. Vérifiez les versions de l'environnement d'exécution, la politique de déploiement, les exigences de sécurité et la documentation officielle avant de l'appliquer.

Outils associés