DevTab

CSP Builder

Never leaves your browser

Configure Content-Security-Policy directives and compile headers.

Configure Content-Security-Policy (CSP) headers to prevent injection attacks. Checkboxes compile directive tokens into a copyable header policy string.

Directives Checkbox Panel

default-src (Fallback rule)
self (same origin)
none (restrict all)
unsafe-inline
unsafe-eval
script-src (Javascript source)
self
unsafe-inline
unsafe-eval
https: (allow secure CDN)
style-src (Stylesheets source)
self
unsafe-inline
https: (allow CDNs)
img-src (Images / Graphics)
self
data: (base64 uri)
https: (secure url)
wildcard * (all sources)
Compiled CSP Policy Header
Loading...
117 B1 linesDirectives: 4 rules active