Qu'est-ce que Generateur de politique CSP pour sites statiques ?
Generateur de politique CSP pour sites statiques est un outil dans le navigateur pour cette tâche : Générez un en-tete Content-Security-Policy pour les sites statiques avec options CDN, analytics, polices et embeds. La sortie reste lisible afin de la vérifier avant de l'utiliser sur un site publié.
Quick answer
A Content Security Policy blocks cross-site scripting and data injection attacks by restricting which resources the browser can load. Start with a restrictive policy and widen only when needed.
Limitations
- CSP does not protect against server-side vulnerabilities or compromised third-party libraries already included in the policy.
- Inline event handlers and javascript: URLs are blocked unless 'unsafe-inline' or a hash/nonce is set.
- GitHub Pages does not support custom HTTP headers; use a meta tag-based CSP instead, which has limited directive support compared to the HTTP header.
Comment utiliser cet outil
- Ouvrez l'outil et saisissez les valeurs utiles.
- Vérifiez la sortie dans le panneau de résultat.
- Copiez seulement la partie adaptéeà votre page.
- Testez la modification avant publication.
A quoi il sert
- Gagner du temps sur les tâches de publication récurrentes.
- Préparer markup, CSS ou checklist avant lancement.
- Eviter les petites erreurs faciles a manquer sur un site statique.