Pembuat Content Security Policy

Susun kebijakan respons yang membatasi sumber daya berdasarkan origin HTTPS yang dibutuhkan halaman Anda.

Di perangkat Anda · Tanpa akun

Pembuat Content Security Policy memproses masukan Anda di browser ini. Masukan dan hasil tidak disertakan dalam analitik. Daftar alat terbaru menyimpan nama alat, jumlah kunjungan, dan waktu kunjungan terakhir. Daftar alat tersimpan hanya menyimpan namanya. Penyimpanan draf bersifat opsional dan tetap berada di perangkat ini; hapus teks tersimpan melalui kontrol draf. Memuat teks dari URL bersifat opsional dan menghubungi server tersebut; server dapat melihat URL itu dan alamat IP Anda. Tindakan opsional “Gunakan di” menyimpan data yang akan diteruskan dalam tab ini. Alat berikutnya menghapus data itu saat dibuka dan mengabaikannya jika sudah lebih dari satu menit.

Salin tautan menyertakan masukan yang Anda pilih untuk dibagikan dalam alamat tautan. Siapa pun yang memiliki tautan itu dapat membuka kembali masukan tersebut. File dan hasil yang dihasilkan tidak disertakan. Alat kata sandi dan kunci hanya membagikan pengaturan.

Kosongkan untuk menggunakan sumber daya dari origin yang sama saja.

Opsi tambahan

Hasil

 

Lainnya
Pintasan keyboard

Tentang tautan dan reset

Tautan memuat input dan pengaturan Anda. Siapa pun yang memiliki tautan dapat melihatnya, jadi jangan sertakan teks pribadi. File dan hasil yang dibuat tidak disertakan; pengacakan akan dijalankan ulang.

Reset memuat ulang alat dengan nilai awalnya serta melepaskan file yang terbuka dan kontrol perangkat. Draf tersimpan tetap ada di perangkat ini sampai Anda menghapusnya.

Cara menggunakan

Pembuat Content Security Policy menerima origin HTTPS yang disebutkan secara eksplisit dan menghasilkan direktif terpisah. Path dan direktif yang disisipkan ditolak agar kebijakan tidak diperluas tanpa pemberitahuan.

Berikutnya: Pembuat Cache-Control

Contoh

Daftar origin yang kosong mengizinkan skrip, gaya, gambar, font, dan koneksi dari origin yang sama, sementara default-src diatur ke none.

Sebelum menggunakan hasil

Ini adalah kebijakan awal, bukan audit keamanan. Alat ini tidak mendukung kode inline, nonce, hash, worker, atau frame. Mode laporan saja tidak memblokir sumber daya, dan tidak ada endpoint pelaporan yang dikonfigurasi. Validasi kebijakan pada aplikasi Anda sebelum menerapkannya.

Kutip halaman ini

ToolOctopus. “Pembuat Content Security Policy.” Diperbarui 7 Oktober 2026. https://tooloctopus.com/id/pembuat-content-security-policy.

Tambahkan tanggal akses jika pedoman yang Anda ikuti mewajibkannya.

Format sitasi menggunakan citeproc-js buatan Frank Bennett dan gaya Citation Style Language. Lisensi dan kode sumber.

Cari alat

Type a task, a unit pair, a sum or a time zone. ↓ to choose, Enter to open.