Fonctionnement
Le générateur de Content Security Policy accepte des origines HTTPS explicites et crée des directives distinctes. Il rejette les chemins et les directives injectées au lieu d’élargir la politique sans le signaler.
Exemple
Une liste d’origines vide autorise les scripts, styles, images, polices et connexions de même origine, tout en définissant default-src sur none.
Avant d’utiliser le résultat
Cette politique est un point de départ, pas un audit de sécurité. Elle ne prend pas en charge le code intégré, les nonces, les empreintes, les workers ou les frames. Le mode de signalement uniquement ne bloque pas les ressources, et aucun point de terminaison de signalement n’est configuré. Vérifiez la politique avec votre application avant de l’appliquer.
Citer cette page
ToolOctopus. “Générateur de Content Security Policy.” Mis à jour 7 octobre 2026. https://tooloctopus.com/fr/générateur-de-content-security-policy.
Ajoutez une date de consultation si vos consignes l’exigent.
Les références sont mises en forme avec citeproc-js, de Frank Bennett, et les styles Citation Style Language. Licence et code source.