Анализатор Content Security Policy
Объясняет вставленные директивы и выявляет типичные проблемы конфигурации.
Как использовать Анализатор Content Security Policy
Content Security Policy analyzer splits a pasted CSP into directives and lists each with its values and a review note. It flags 'unsafe-inline', 'unsafe-eval', bare wildcard sources, 'none' combined with other sources, and duplicate directives, and adds rows when object-src, base-uri or frame-ancestors is missing. Results are static heuristics for learning and review.
- Вставьте исходные данные в редактор ввода или загрузите встроенный пример.
- Проверьте формат исходных данных перед запуском операции.
- Запустите «Анализатор Content Security Policy», просмотрите результат и используйте доступные элементы копирования или скачивания.
Что поддерживает этот инструмент
Объясняет вставленные директивы и выявляет типичные проблемы конфигурации.
Ограничения и обработка
Входные данные CSV/XLSX ограничены 10 МБ каждый, 200 столбцами и 20 000 строками; результат объединения ограничен 20 000 строками. Вычисление скриптов и фильтров JSONPath отключено. Другие операции применяют свои видимые элементы управления и текстовые ограничения.
Пример исходных данных
default-src 'self'; script-src 'self'; object-src 'none'; base-uri 'self'; frame-ancestors 'none'
Частые вопросы
What happens if a CSP has the same directive twice?
The analyzer marks the repeat as a duplicate and notes that browsers use the first occurrence, so values in the later copy are ignored. Merge the sources into a single directive to make the policy behave as intended.
Why does the CSP analyzer warn that object-src is missing?
object-src, base-uri and frame-ancestors are checked separately as common hardening directives. If one is absent, a row marked missing suggests reviewing whether an explicit restriction is needed; the check does not account for any default-src fallback.
Should I paste the full header line including Content-Security-Policy:?
Paste only the policy value. Directives are split on semicolons and the first word of each is read as the directive name, so a header prefix would be treated as the first directive's name. Up to 100 directives are accepted.
Где обрабатываются мои данные?
Эта операция обрабатывает исходные данные в вашем браузере. Копирование и скачивание выполняются только по вашему действию; входные данные не сохраняются в учётной записи или истории.
Каковы ограничения входных данных?
Входные данные CSV/XLSX ограничены 10 МБ каждый, 200 столбцами и 20 000 строками; результат объединения ограничен 20 000 строками. Вычисление скриптов и фильтров JSONPath отключено. Другие операции применяют свои видимые элементы управления и текстовые ограничения.