Tools
목록으로

CSP 생성기

Content-Security-Policy 헤더를 쉽게 생성합니다

기본 소스 정책
스크립트 소스
스타일 소스
이미지 소스
폰트 소스
API/XHR 연결 소스
iframe 소스
미디어 소스
object/embed 소스
base 태그 URI
form 전송 대상
프레임 포함 허용 출처

CSP 헤더 값

default-src 'self'

Nginx

add_header Content-Security-Policy "default-src 'self'" always;

Apache

Header set Content-Security-Policy "default-src 'self'"

Express.js

app.use((req, res, next) => {
  res.setHeader('Content-Security-Policy', 'default-src 'self'');
  next();
});

HTML Meta 태그

<meta http-equiv="Content-Security-Policy" content="default-src 'self'">