セキュリティヘッダー

ヘッダーを展開 · 実質無効な箇所を指摘 · 選んで生成

보안 헤더

CSP 를 갈래별로 펴서 약한 자리를 짚고, 필요한 것만 골라 헤더 한 줄을 지어 줍니다

헤더를 붙여넣으세요

Content-Security-Policy ヘッダーをディレクティブごとに展開して読み、実質的に無効化されている箇所を指摘します。いくつか選ぶとヘッダーを生成します。

使い方

  1. 使っている CSP ヘッダーを貼り付ける
  2. ディレクティブごとに展開された一覧を確認 — 1行では読めなかったものが並ぶ
  3. 指摘された箇所を読む(unsafe-inline・*・data: スクリプトなど。理由も一緒に出る)
  4. 逆に、必要なものだけ選んでヘッダーを生成する

よくある質問

等級やスコアがないのはなぜですか?
「A 評価」は安心だけを与え、何が危険かは教えません。代わりに、見つかった箇所ごとに何がなぜ危険かを述べます。
meta タグに入れてもいいですか?
できます。ただし frame-ancestors と report-uri は meta では無視されます — その2つが必要ならレスポンスヘッダーで渡す必要があります。ヘッダーを付けられない環境(GitHub Pages など)では meta が唯一の場所です。
ヘッダーの内容はどこかに送られますか?
送られません。読むのも作るのもすべてブラウザ内で完結します。

ほかの道具

この端末の中だけ 入力した内容はブラウザの中だけで処理され、どこにも保存・送信されません。

このツールが入力をどこへ送るかは、上のバッジに書いてあります。 道具の一覧 · KarmoLab · 作った人 · AI と一緒に作っています。 ソースを見る