Gerador de Content Security Policy

Crie uma política de resposta restritiva a partir das origens HTTPS de que sua página precisa.

No seu dispositivo · Sem conta

Gerador de Content Security Policy processa os dados que você informa neste navegador. Os dados informados e os resultados ficam fora da análise de uso. As ferramentas recentes salvam nomes de ferramentas, número de visitas e horários da última visita. As ferramentas salvas armazenam apenas seus nomes. Salvar rascunhos é opcional, e eles ficam neste dispositivo; exclua o texto salvo pelos controles de rascunho. Carregar texto de uma URL é opcional e acessa o servidor correspondente; esse servidor pode ver a URL e seu endereço IP. A ação opcional “Usar em” mantém nesta aba os dados a transferir. A próxima ferramenta os remove ao abrir e os ignora se tiver passado mais de um minuto.

“Copiar link” inclui no endereço os dados que você escolher compartilhar. Qualquer pessoa com esse link pode reabri-los. Arquivos e resultados gerados ficam de fora. Ferramentas de senhas e chaves compartilham apenas as configurações.

Deixe em branco para usar apenas recursos da mesma origem.

Mais opções

Seu resultado

 

Mais
Atalhos de teclado

Sobre links e redefinição

Os links incluem os dados que você inseriu e as configurações. Qualquer pessoa com o link pode vê-los, então não inclua textos privados. Arquivos e resultados gerados não são incluídos; os sorteios são feitos novamente.

Reiniciar recarrega a ferramenta com os valores iniciais e libera os arquivos abertos e os controles de dispositivos. Os rascunhos salvos ficam neste dispositivo até você excluí-los.

Como funciona

O gerador de Content Security Policy aceita origens HTTPS explícitas e gera diretivas separadas. Ele rejeita caminhos e diretivas injetadas em vez de ampliar a política sem avisar.

A seguir: Gerador de Cache-Control

Exemplo

Uma lista de origens vazia permite scripts, estilos, imagens, fontes e conexões da mesma origem, enquanto define default-src como none.

Antes de usar o resultado

Esta é uma política inicial, não uma auditoria de segurança. Ela não aceita código inline, nonces, hashes, workers ou frames. O modo apenas para relatório não bloqueia recursos, e nenhum endpoint de relatórios é configurado. Valide a política na sua aplicação antes de aplicá-la.

Atualizado

Como citar esta página

ToolOctopus. “Gerador de Content Security Policy.” Atualizado 7 de outubro de 2026. https://tooloctopus.com/pt/gerador-de-content-security-policy.

Inclua a data de acesso se as suas instruções exigirem.

As citações são formatadas com citeproc-js, de Frank Bennett, e estilos da Citation Style Language. Licença e código-fonte.

Encontrar uma ferramenta

Type a task, a unit pair, a sum or a time zone. ↓ to choose, Enter to open.