Generador de Content Security Policy

Prepara una política de respuesta restrictiva a partir de los orígenes HTTPS que necesita tu página.

En tu dispositivo · Sin cuenta

Generador de Content Security Policy procesa lo que introduces en este navegador. Los datos introducidos y los resultados se excluyen de las estadísticas de uso. Las herramientas recientes guardan sus nombres, el número de visitas y la fecha y hora de la última visita. Las herramientas guardadas solo almacenan sus nombres. Guardar borradores es opcional y el texto permanece en este dispositivo; puedes eliminarlo con los controles del borrador. Cargar texto desde una URL es opcional y establece una conexión con ese servidor; el servidor puede ver la URL y tu dirección IP. La opción «Usar en» conserva temporalmente los datos en esta pestaña para pasarlos a otra herramienta. La siguiente herramienta los elimina al abrirse y los ignora si ha pasado más de un minuto.

«Copiar enlace» incluye en la dirección los datos que elijas compartir. Cualquiera que tenga el enlace puede volver a abrirlos. Se excluyen los archivos y los resultados generados. Las herramientas de contraseñas y claves solo comparten los ajustes.

Déjalo en blanco para usar solo recursos del mismo origen.

Más opciones

Tu resultado

 

Más
Atajos de teclado

Sobre los enlaces y el reinicio

Los enlaces incluyen los datos que introduces y la configuración. Cualquiera que tenga el enlace puede verlos, así que no incluyas texto privado. Los archivos y los resultados generados no se incluyen; las selecciones aleatorias se repiten.

Al restablecer, la herramienta se recarga con sus valores iniciales y libera los archivos abiertos y los controles de dispositivos. Los borradores guardados permanecen en este dispositivo hasta que los elimines.

Cómo funciona

El generador de Content Security Policy acepta orígenes HTTPS explícitos y genera directivas separadas. Rechaza las rutas y las directivas inyectadas en lugar de ampliar la política sin avisar.

Siguiente: Generador de Cache-Control

Ejemplo

Una lista de orígenes vacía permite scripts, estilos, imágenes, fuentes y conexiones del mismo origen, y establece default-src en none.

Antes de usar el resultado

Es una política inicial, no una auditoría de seguridad. No admite código en línea, nonces, hashes, workers ni frames. El modo de solo informe no bloquea recursos y no configura ningún endpoint para recibir informes. Valida la política con tu aplicación antes de aplicarla.

Citar esta página

ToolOctopus. “Generador de Content Security Policy.” Actualizado 7 de octubre de 2026. https://tooloctopus.com/es/generador-de-content-security-policy.

Añade la fecha de consulta si tus instrucciones lo requieren.

Las citas se formatean con citeproc-js, de Frank Bennett, y estilos de Citation Style Language. Licencia y código fuente.

Buscar una herramienta

Type a task, a unit pair, a sum or a time zone. ↓ to choose, Enter to open.