목록으로
CSP 생성기
Content-Security-Policy 헤더를 쉽게 생성합니다
기본 소스 정책
스크립트 소스
스타일 소스
이미지 소스
폰트 소스
API/XHR 연결 소스
iframe 소스
미디어 소스
object/embed 소스
base 태그 URI
form 전송 대상
프레임 포함 허용 출처
CSP 헤더 값
default-src 'self'
Nginx
add_header Content-Security-Policy "default-src 'self'" always;
Apache
Header set Content-Security-Policy "default-src 'self'"
Express.js
app.use((req, res, next) => {
res.setHeader('Content-Security-Policy', 'default-src 'self'');
next();
});HTML Meta 태그
<meta http-equiv="Content-Security-Policy" content="default-src 'self'">