So funktioniert es
Der CSP-Generator nimmt ausdrücklich angegebene HTTPS-Origins entgegen und erzeugt separate Direktiven. Pfade und eingeschleuste Direktiven werden abgelehnt, statt die Richtlinie stillschweigend zu erweitern.
Beispiel
Eine leere Origin-Liste erlaubt Skripte, Styles, Bilder, Schriftarten und Verbindungen derselben Origin und setzt default-src auf none.
Hinweise zum Ergebnis
Dies ist eine Ausgangsrichtlinie, keine Sicherheitsprüfung. Inline-Code, Nonces, Hashes, Worker und Frames werden nicht unterstützt. Report-Only blockiert keine Ressourcen; ein Meldeendpunkt wird nicht eingerichtet. Prüfe die Richtlinie mit deiner Anwendung, bevor du sie durchsetzt.
Aktualisiert
Diese Seite zitieren
ToolOctopus. “Content Security Policy erstellen.” Aktualisiert 7. Oktober 2026. https://tooloctopus.com/de/content-security-policy-erstellen.
Ergänze ein Abrufdatum, wenn deine Vorgaben das verlangen.
Die Quellenangaben werden mit citeproc-js von Frank Bennett und Zitierstilen der Citation Style Language formatiert. Lizenz und Quellcode.