免費線上 CSP(Content Security Policy)產生與解析工具 tool icon
開發與除錯工具

免費線上 CSP(Content Security Policy)產生與解析工具

線上 CSP 產生與解析工具,支援常見指令、安全風險提示與標準化 Header 輸出。所有處理都在瀏覽器本地完成。

線上 CSP 產生與解析工具,支援常見指令、安全風險提示與標準化 Header 輸出。所有處理都在瀏覽器本地完成。
指令清單
CSP 輸出
常用來源: 'self' / https: / data: / blob: / 'none' / 'unsafe-inline' / 'nonce-...' / 'sha256-...'

使用說明

使用說明

  • 產生器模式:點擊「新增指令」來建立 CSP 策略,支援常用來源快速選擇。
  • 解析模式:貼上既有 CSP Header,工具會解析並驗證內容。
  • 點擊「複製 CSP」即可取得標準化 Content-Security-Policy 字串。
  • 支援將解析結果一鍵套用回產生器繼續調整。

提示 / 風險

  • CSP(Content Security Policy)是防禦 XSS 攻擊的重要機制。
  • 建議盡量避免使用 'unsafe-inline' 與 'unsafe-eval'。
  • 本工具完全在本地執行,不會上傳您的 CSP 設定。
P2P檔案传输

P2P檔案传输

基于 WebRTC 的純前端 P2P 檔案传输工具,连接后即可在设备间直接互传檔案,不经过服务器中轉。

SSL检查

SSL检查

输入域名即可对 HTTP/HTTPS 可达性、状态码和跳轉結果进行快速检查,通过公共代理讀取基础信息,帮助发现 HTTPS 配置问题與异常重定向。

MAC 位址產生

MAC 位址產生

本地產生 MAC 位址:批量、格式可選、支援前綴與 LAA/組播位控制,一鍵複製用於測試與設定。

WebRTC 指紋

WebRTC 指紋

計算 WebRTC/DTLS 憑證指紋:貼上 PEM 生成 fingerprint 與 SDP 行,支援多種雜湊演算法,本地處理。

WebRTC ICE 除錯

WebRTC ICE 除錯

解析並可視化 WebRTC ICE candidates:支援 SDP 貼上、欄位解析、過濾與一鍵複製,適合排查連通性問題。

API 測試工具

API 測試工具

線上发送 HTTP 请求,支援自定义方法、请求头和请求体,所有请求均在瀏覽器本地发起。

HTTP 请求头解析

HTTP 请求头解析

将原始 HTTP 请求头解析為 JSON,或从 JSON 產生标准请求头文本,支援 Cookie 简单拆分,瀏覽器本地處理。

Cron 表達式解析

Cron 表達式解析

解析與產生 Cron 表達式,支援常用模板與可视化字段编辑,并展示後續执行時間,瀏覽器本地計算。

Cron 表達式產生

Cron 表達式產生

可视化選擇每分钟、每小时、每天、每周或每月计划,一鍵產生 Cron 表達式并預覽下次执行時間,瀏覽器本地計算。

AASA验证

AASA验证

免費線上验证 Apple App Site Association(AASA)檔案:偵測可访问性、Content-Type、JSON 结构與 appID/paths 規則,并提供 Universal Links 匹配測試與排错教程。

CORS跨域检查

CORS跨域检查

分析跨域预检與响应头配置的可视化工具。