Zo werkt het
De tool accepteert expliciet opgegeven HTTPS-origins en maakt aparte directives. Paden en geïnjecteerde directives worden geweigerd, zodat het beleid niet ongemerkt ruimer wordt.
Voorbeeld
Een lege lijst met origins staat scripts, stijlen, afbeeldingen, lettertypen en verbindingen van dezelfde origin toe, terwijl default-src op none staat.
Voordat je het resultaat gebruikt
Dit is een basisbeleid, geen beveiligingsaudit. Inline code, nonces, hashes, workers en frames worden niet ondersteund. Report-only blokkeert geen bronnen en er is geen rapportage-endpoint ingesteld. Controleer het beleid met je applicatie voordat je het afdwingt.
Deze pagina citeren
ToolOctopus. “Content Security Policy maken.” Bijgewerkt 7 oktober 2026. https://tooloctopus.com/nl/content-security-policy-maken.
Voeg een raadpleegdatum toe als je instructies dat vereisen.
Bronvermeldingen worden opgemaakt met citeproc-js van Frank Bennett en stijlen uit Citation Style Language. Licentie en broncode.