セキュリティヘッダー
ヘッダーを展開 · 実質無効な箇所を指摘 · 選んで生成
보안 헤더
CSP 를 갈래별로 펴서 약한 자리를 짚고, 필요한 것만 골라 헤더 한 줄을 지어 줍니다
헤더를 붙여넣으세요
Content-Security-Policy ヘッダーをディレクティブごとに展開して読み、実質的に無効化されている箇所を指摘します。いくつか選ぶとヘッダーを生成します。
使い方
- 使っている CSP ヘッダーを貼り付ける
- ディレクティブごとに展開された一覧を確認 — 1行では読めなかったものが並ぶ
- 指摘された箇所を読む(unsafe-inline・*・data: スクリプトなど。理由も一緒に出る)
- 逆に、必要なものだけ選んでヘッダーを生成する
よくある質問
- 等級やスコアがないのはなぜですか?
- 「A 評価」は安心だけを与え、何が危険かは教えません。代わりに、見つかった箇所ごとに何がなぜ危険かを述べます。
- meta タグに入れてもいいですか?
- できます。ただし frame-ancestors と report-uri は meta では無視されます — その2つが必要ならレスポンスヘッダーで渡す必要があります。ヘッダーを付けられない環境(GitHub Pages など)では meta が唯一の場所です。
- ヘッダーの内容はどこかに送られますか?
- 送られません。読むのも作るのもすべてブラウザ内で完結します。
ほかの道具
この端末の中だけ 入力した内容はブラウザの中だけで処理され、どこにも保存・送信されません。
このツールが入力をどこへ送るかは、上のバッジに書いてあります。 道具の一覧 · KarmoLab · 作った人 · AI と一緒に作っています。 ソースを見る