什麼是CSP 安全策略評估器?
CSP 安全策略評估器是一款可直接在瀏覽器中使用的實用工具。檢查 Content-Security-Policy 中的不安全指令、缺失預設策略、通配源和瀏覽器安全加固問題。它適合處理日常工作、學習、開發和資料整理中的具體任務,無需安裝額外軟體;在工具支援的情況下,輸入內容會保留在目前裝置中處理。
如何使用CSP 安全策略評估器
- 1先在“Paste CSP header” 對應的輸入框中貼上或輸入要處理的內容,再按需填寫“Secret”。
- 2確認輸入格式後點選 “Run”,讓工具執行解析、換算或校驗。
- 3在 “Output” 區核對結果與提示,確認無誤後再複製到程式碼、配置或文件中。
CSP 安全策略評估器的常見使用情境
快速完成日常任務
無需安裝桌面軟體,打開網頁即可處理常見的文字、圖片、資料或格式轉換工作。
檢查與整理內容
在提交檔案、發布內容或複製結果之前,快速發現格式問題並取得結構清楚的輸出。
重視隱私的瀏覽器處理
對於支援本機執行的工具,資料會留在目前瀏覽器中,不需要上傳到第三方服務。
常見問題
CSP 安全策略評估器可以解決什麼問題?
檢查 Content-Security-Policy 中的不安全指令、缺失預設策略、通配源和瀏覽器安全加固問題。
這個工具需要註冊或付費嗎?
不需要。你可以直接免費使用,不必建立帳號。
工具會上傳我的資料嗎?
工具會盡可能在瀏覽器本機執行。需要後端服務的功能會在頁面上明確標示。