免费在线 CSP 内容安全策略生成与解析工具 tool icon
开发与调试工具

免费在线 CSP 内容安全策略生成与解析工具

Content-Security-Policy (CSP) 在线生成与解析工具,支持常见指令列表、风险提示与标准化 Header 输出,配置过程全部在浏览器本地完成,不上传任何数据。

Content-Security-Policy (CSP) 在线生成与解析工具,支持常见指令列表、风险提示与标准化 Header 输出,配置过程全部在浏览器本地完成,不上传任何数据。
指令列表
CSP 输出
常用源: 'self' / https: / data: / blob: / 'none' / 'unsafe-inline' / 'nonce-...' / 'sha256-...'

使用说明

使用说明

  • 生成器模式:点击“添加指令”构建 CSP 策略,支持常用源快速选择。
  • 解析模式:粘贴现有的 CSP Header,工具将解析并验证其有效性。
  • 点击“复制 CSP”即可获取标准化的 Content-Security-Policy 字符串。
  • 支持一键将解析结果应用到生成器进行修改。

提示 / 风险点

  • CSP (Content Security Policy) 是防御 XSS 攻击的重要手段。
  • 建议尽量避免使用 'unsafe-inline' 和 'unsafe-eval'。
  • 本工具完全在本地运行,不会上传您的 CSP 配置。
P2P文件传输

P2P文件传输

基于 WebRTC 的纯前端 P2P 文件传输工具,连接后即可在设备间直接互传文件,不经过服务器中转。

SSL检查

SSL检查

输入域名即可对 HTTP/HTTPS 可达性、状态码和跳转结果进行快速检查,通过公共代理读取基础信息,帮助发现 HTTPS 配置问题与异常重定向。

MAC 地址生成

MAC 地址生成

本地生成 MAC 地址:批量、格式可选、支持前缀与 LAA/组播位控制,一键复制用于测试与配置。

WebRTC 指纹

WebRTC 指纹

计算 WebRTC/DTLS 证书指纹:粘贴 PEM 即可生成 fingerprint 与 SDP 行,支持多种哈希算法,本地处理。

WebRTC ICE 调试

WebRTC ICE 调试

解析并可视化 WebRTC ICE candidates:支持 SDP 粘贴、字段解析、过滤与一键复制,适合排查连通性问题。

API 测试工具

API 测试工具

在线发送 HTTP 请求,支持自定义方法、请求头和请求体,所有请求均在浏览器本地发起。

HTTP 请求头解析

HTTP 请求头解析

将原始 HTTP 请求头解析为 JSON,或从 JSON 生成标准请求头文本,支持 Cookie 简单拆分,浏览器本地处理。

Cron 表达式解析

Cron 表达式解析

解析与生成 Cron 表达式,支持常用模板与可视化字段编辑,并展示后续执行时间,浏览器本地计算。

Cron 表达式生成

Cron 表达式生成

可视化选择每分钟、每小时、每天、每周或每月计划,一键生成 Cron 表达式并预览下次执行时间,浏览器本地计算。

AASA验证

AASA验证

免费在线验证 Apple App Site Association(AASA)文件:检测可访问性、Content-Type、JSON 结构与 appID/paths 规则,并提供 Universal Links 匹配测试与排错教程。

CORS跨域检查

CORS跨域检查

分析跨域预检与响应头配置的可视化工具。