無料オンライン CSP(Content Security Policy)生成・解析ツール tool icon
開発・デバッグツール

無料オンライン CSP(Content Security Policy)生成・解析ツール

CSP をブラウザ上で生成・解析できます。代表的なディレクティブ、リスク警告、正規化済み Header 出力に対応し、処理はすべてローカルで実行されます。

CSP をブラウザ上で生成・解析できます。代表的なディレクティブ、リスク警告、正規化済み Header 出力に対応し、処理はすべてローカルで実行されます。
ディレクティブ一覧
CSP 出力
よく使うソース: 'self' / https: / data: / blob: / 'none' / 'unsafe-inline' / 'nonce-...' / 'sha256-...'

使い方

使い方

  • 生成モード:『ディレクティブを追加』で CSP を構築できます。
  • 解析モード:既存の CSP Header を貼り付けて解析・検証できます。
  • 『CSP をコピー』で正規化済み Content-Security-Policy 文字列を取得できます。
  • 解析結果を生成モードへ戻して再編集できます。

ヒント / リスク

  • CSP(Content Security Policy)は XSS 対策の重要な仕組みです。
  • 可能な限り 'unsafe-inline' と 'unsafe-eval' は避けてください。
  • このツールは完全にローカルで動作し、設定はアップロードされません。
P2P File 転送

P2P File 転送

P2P File 転送をブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

SSL チェッカー

SSL チェッカー

SSL チェッカーをブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

MAC アドレス生成

MAC アドレス生成

MAC アドレスをローカル生成:一括、形式選択、プレフィックス、LAA/マルチキャスト制御、コピー。

WebRTC 指紋

WebRTC 指紋

PEM から DTLS fingerprint を計算し、SDP 行を生成。複数ハッシュ対応、ローカル処理。

WebRTC ICE デバッグ

WebRTC ICE デバッグ

SDP から ICE candidates を解析して可視化。フィルタとコピー対応、接続性の調査に便利。

API テスター

API テスター

API テスターをブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

HTTP header parser

HTTP header parser

HTTP header parserをブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

Cron expression parser

Cron expression parser

Cron expression parserをブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

Cron expression 生成

Cron expression 生成

Cron expression 生成をブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

AASA Validator

AASA Validator

AASA Validatorをブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。

CORS チェッカー

CORS チェッカー

CORS チェッカーをブラウザ内でローカル処理。アップロード不要でプライバシーを守れます。