Come funziona
Il generatore Content Security Policy accetta origini HTTPS esplicite e genera direttive separate. Rifiuta percorsi e direttive iniettate, evitando di ampliare la policy senza segnalarlo.
Esempio
Un elenco di origini vuoto consente script, stili, immagini, font e connessioni della stessa origine, impostando default-src su none.
Prima di usare il risultato
È una policy iniziale, non una verifica di sicurezza. Non supporta codice inline, nonce, hash, worker o frame. La modalità di sola segnalazione non blocca le risorse e non viene configurato alcun endpoint per le segnalazioni. Verifica la policy sulla tua applicazione prima di applicarla.
Aggiornato
Cita questa pagina
ToolOctopus. “Generatore Content Security Policy.” Aggiornato 7 ottobre 2026. https://tooloctopus.com/it/generatore-content-security-policy.
Aggiungi la data di consultazione se le istruzioni che segui la richiedono.
Le citazioni sono formattate con citeproc-js di Frank Bennett e gli stili Citation Style Language. Licenza e codice sorgente.