Бесплатный онлайн-генератор и парсер CSP (Content Security Policy) tool icon
Инструменты разработки и отладки

Бесплатный онлайн-генератор и парсер CSP (Content Security Policy)

Онлайн-генератор и парсер CSP с распространёнными директивами, предупреждениями безопасности и нормализованным выводом заголовка. Вся обработка выполняется локально в браузере.

Онлайн-генератор и парсер CSP с распространёнными директивами, предупреждениями безопасности и нормализованным выводом заголовка. Вся обработка выполняется локально в браузере.
Список директив
Вывод CSP
Типовые источники: 'self' / https: / data: / blob: / 'none' / 'unsafe-inline' / 'nonce-...' / 'sha256-...'

Как использовать

Как использовать

  • Режим генератора: нажмите «Добавить директиву», чтобы собрать политику CSP.
  • Режим парсера: вставьте существующий CSP-заголовок для разбора и проверки.
  • Нажмите «Скопировать CSP», чтобы получить нормализованную строку Content-Security-Policy.
  • Результаты разбора можно вернуть в генератор для редактирования.

Подсказки / риски

  • CSP (Content Security Policy) — важный механизм защиты от XSS-атак.
  • По возможности избегайте 'unsafe-inline' и 'unsafe-eval'.
  • Этот инструмент полностью работает локально; ваша CSP-конфигурация не загружается.
P2P File Transfer

P2P File Transfer

Используйте P2P File Transfer локально в браузере без загрузки файлов и с защитой приватности.

SSL проверка

SSL проверка

Используйте SSL проверка локально в браузере без загрузки файлов и с защитой приватности.

Генератор MAC

Генератор MAC

Локальная генерация MAC-адресов: пакетно, формат, префикс и биты LAA/multicast, копирование в один клик.

WebRTC fingerprint

WebRTC fingerprint

DTLS fingerprint из PEM + строка SDP a=fingerprint. Несколько хешей, локально.

WebRTC ICE Debug

WebRTC ICE Debug

Парсинг и визуализация ICE candidates из SDP с фильтрами и копированием. Полезно для диагностики соединения.

API тестер

API тестер

Используйте API тестер локально в браузере без загрузки файлов и с защитой приватности.

HTTP header parser

HTTP header parser

Используйте HTTP header parser локально в браузере без загрузки файлов и с защитой приватности.

Cron expression parser

Cron expression parser

Используйте Cron expression parser локально в браузере без загрузки файлов и с защитой приватности.

Cron expression генератор

Cron expression генератор

Используйте Cron expression генератор локально в браузере без загрузки файлов и с защитой приватности.

AASA Validator

AASA Validator

Используйте AASA Validator локально в браузере без загрузки файлов и с защитой приватности.

CORS проверка

CORS проверка

Используйте CORS проверка локально в браузере без загрузки файлов и с защитой приватности.