Como funciona
O gerador de Content Security Policy aceita origens HTTPS explícitas e gera diretivas separadas. Ele rejeita caminhos e diretivas injetadas em vez de ampliar a política sem avisar.
Exemplo
Uma lista de origens vazia permite scripts, estilos, imagens, fontes e conexões da mesma origem, enquanto define default-src como none.
Antes de usar o resultado
Esta é uma política inicial, não uma auditoria de segurança. Ela não aceita código inline, nonces, hashes, workers ou frames. O modo apenas para relatório não bloqueia recursos, e nenhum endpoint de relatórios é configurado. Valide a política na sua aplicação antes de aplicá-la.
Atualizado
Como citar esta página
ToolOctopus. “Gerador de Content Security Policy.” Atualizado 7 de outubro de 2026. https://tooloctopus.com/pt/gerador-de-content-security-policy.
Inclua a data de acesso se as suas instruções exigirem.
As citações são formatadas com citeproc-js, de Frank Bennett, e estilos da Citation Style Language. Licença e código-fonte.