OneKitTools logoOneKitTools

مولّد CSP

إنشاء رؤوس سياسة أمن المحتوى

حول مولّد CSP

أنشئ رأس سياسة أمن المحتوى بصرياً بتكوين كل توجيه — صدّر كرأس HTTP أو وسم meta أو مقطع إعدادات Nginx.

كيفية استخدام مولّد CSP

  1. 1كوّن كل توجيه CSP (default-src و script-src و style-src و img-src، إلخ) باختيار المصادر المسموح بها.
  2. 2استخدم 'self' للسماح بالموارد من نطاقك الخاص، أو أضف نطاقات خارجية محددة.
  3. 3تجنب 'unsafe-inline' و 'unsafe-eval' ما لم يكن ضرورياً تماماً — فهما يُضعفان CSP بشكل كبير.
  4. 4راجع رأس CSP المُنشأ في لوحة الإخراج.
  5. 5انسخ قيمة الرأس أو وسم HTML meta أو حمّل مقطع إعدادات Nginx.

نصائح

  • ابدأ بشكل صارم (default-src 'none') وأضف المصادر تدريجياً — التخفيف أسهل من التشديد.
  • اختبر CSP في وضع التقرير فقط أولاً (Content-Security-Policy-Report-Only) لتجنب تعطيل موقعك.
  • استخدم تصدير مقطع Nginx لنشر CSP مباشرة في إعدادات خادمك.

أدوات ذات صلة

فريق OneKitToolsتم التحديث 2.21.4