Cómo funciona
El generador de Content Security Policy acepta orígenes HTTPS explícitos y genera directivas separadas. Rechaza las rutas y las directivas inyectadas en lugar de ampliar la política sin avisar.
Ejemplo
Una lista de orígenes vacía permite scripts, estilos, imágenes, fuentes y conexiones del mismo origen, y establece default-src en none.
Antes de usar el resultado
Es una política inicial, no una auditoría de seguridad. No admite código en línea, nonces, hashes, workers ni frames. El modo de solo informe no bloquea recursos y no configura ningún endpoint para recibir informes. Valida la política con tu aplicación antes de aplicarla.
Citar esta página
ToolOctopus. “Generador de Content Security Policy.” Actualizado 7 de octubre de 2026. https://tooloctopus.com/es/generador-de-content-security-policy.
Añade la fecha de consulta si tus instrucciones lo requieren.
Las citas se formatean con citeproc-js, de Frank Bennett, y estilos de Citation Style Language. Licencia y código fuente.