Cara menggunakan
Pembuat Content Security Policy menerima origin HTTPS yang disebutkan secara eksplisit dan menghasilkan direktif terpisah. Path dan direktif yang disisipkan ditolak agar kebijakan tidak diperluas tanpa pemberitahuan.
Contoh
Daftar origin yang kosong mengizinkan skrip, gaya, gambar, font, dan koneksi dari origin yang sama, sementara default-src diatur ke none.
Sebelum menggunakan hasil
Ini adalah kebijakan awal, bukan audit keamanan. Alat ini tidak mendukung kode inline, nonce, hash, worker, atau frame. Mode laporan saja tidak memblokir sumber daya, dan tidak ada endpoint pelaporan yang dikonfigurasi. Validasi kebijakan pada aplikasi Anda sebelum menerapkannya.
Kutip halaman ini
ToolOctopus. “Pembuat Content Security Policy.” Diperbarui 7 Oktober 2026. https://tooloctopus.com/id/pembuat-content-security-policy.
Tambahkan tanggal akses jika pedoman yang Anda ikuti mewajibkannya.
Format sitasi menggunakan citeproc-js buatan Frank Bennett dan gaya Citation Style Language. Lisensi dan kode sumber.