Аналізатор CSP
Налаштування
Знахідки
Нормалізовані directives
Що таке CSP Evaluator?
CSP Evaluator перевіряє Content-Security-Policy header і показує directives, які можуть послаблювати браузерний захист.
Це корисно для налаштування XSS-захисту, ревʼю application headers, порівняння policies і підготовки строгішої production CSP.
Як користуватися CSP Evaluator
- Встав Content-Security-Policy header у поле вводу.
- Натисни «Оцінити CSP» або увімкни автоматичну оцінку.
- Переглянь критичні знахідки, попередження, пройдені checks і нормалізований список directives.
- Онови server configuration і протестуй ще раз.
Пов’язані гайди
Дізнайся workflow за цим інструментом і що перевіряти далі.
Як перевіряти заголовки безпеки, CSP та HSTS
Процес запуску політик, що визначає джерело кожного заголовка й перевіряє реальну поведінку браузера.
Чекліст перевірки домену перед запуском
Пошарова перевірка домену, що знаходить помилки DNS, сертифікатів, маршрутизації, пошти та SEO до користувачів.
Перевірки CSP перед deploying stricter security policy
Content Security Policy може зменшити XSS risk, але unsafe directives, missing fallbacks, report-only testing і third-party scripts потребують review.
Приберіть unsafe script rules
Перегляньте unsafe-inline, unsafe-eval, wildcards, data sources і broad HTTPS allowances перед тим, як вважати policy strong.
Встановіть critical directives
Перевірте default-src, script-src, object-src, base-uri, frame-ancestors і form-action для protections, які потрібні app.
Використовуйте report-only rollout
Тестуйте policy changes через Content-Security-Policy-Report-Only перед enforcement на production traffic.
Відстежуйте third-party dependencies
Документуйте analytics, ads, chat, CDN і payment domains, щоб future vendors не послабили policy випадково.
Пов’язані інструменти
Можливо, тобі також стануть у пригоді ці інструменти.