CSP-headergenerator
Bouw Content Security Policy-headers visueel — configureer directives, bronnen en exporteer als HTTP-header of meta-tag
default-srcFallback for other directivesscript-srcJavaScript sourcesstyle-srcCSS stylesheet sourcesimg-srcImage sourcesfont-srcWeb font sourcesconnect-srcXHR, WebSocket, fetch sourcesmedia-srcAudio and video sourcesobject-srcPlugin sources (Flash, etc.)frame-srciframe sourcesworker-srcWeb Worker sourcesform-actionForm submission targetsbase-uriBase element URLsframe-ancestorsWho can embed this pageExtra opties
Gegenereerd beleid
HTTP-header
Content-Security-Policy: default-src 'self'HTML Meta-tag
<meta http-equiv="Content-Security-Policy" content="default-src 'self'">CSP-headergenerator
Bouw Content Security Policy-headers visueel — configureer directives, bronnen en exporteer als HTTP-header of meta-tag
Functies
- Visuele builder voor alle belangrijke CSP-directives
- Schakel bronwaarden in met één klik
- Voeg aangepaste domeinen toe per directive
- Strikte beveiligingsvoorinstelling met één klik
- Exporteer als HTTP-header of HTML meta-tag
- Ondersteuning voor upgrade-insecure-requests en block-all-mixed-content
- 100% aan de clientzijde — geen gegevens verzonden naar servers
Hoe te gebruiken
- Configureer elke directive door op de bronwaarden te klikken.
- Voeg aangepaste domeinen toe in het tekstveld voor elke directive.
- Schakel extra opties in, zoals upgrade-insecure-requests.
- Kopieer de gegenereerde HTTP-header of meta-tag.
Tips en best practices
- Begin met een strikt beleid en versoepel het naar behoefte.
- Stel object-src altijd in op 'none' tenzij je plug-ins nodig hebt.
- Test je CSP in report-only-modus voordat je deze afdwingt.
Veelgestelde vragen
Wat is Content Security Policy?
CSP is een HTTP-header die helpt XSS-aanvallen te voorkomen door te regelen welke bronnen een browser mag laden voor een pagina.
Wat betekent 'self' in CSP?
'self' staat bronnen van dezelfde oorsprong toe (zelfde schema, host en poort) als de pagina zelf.
Moet ik upgrade-insecure-requests gebruiken?
Ja, als je site HTTPS gebruikt. Het instrueert de browser om HTTP-verzoeken automatisch te upgraden naar HTTPS.