CSP 보안 헤더 초안

필요한 출처를 입력해 Content-Security-Policy 헤더 초안을 구성해요.

파일과 입력값은 이 브라우저 밖으로 나가지 않아요.

입력

허용할 이미지·스크립트·스타일 출처를 지시문별로 적어요.

CSP 보안 헤더 초안 소개

필요한 출처를 입력해 Content-Security-Policy 헤더 초안을 구성해요. 입력한 지시문을 기본 제한 지시문과 합쳐 HTTP Content-Security-Policy 헤더 문자열로 출력해요. 입력과 결과는 브라우저 안에서 처리돼 서버로 전송되지 않아요. 사이트 자원을 분석하지 않으므로 결과를 바로 적용하면 화면 기능이 깨질 수 있어요. 먼저 Report-Only 모드에서 검토하세요.

CSP 보안 헤더 초안가 입력을 결과로 바꾸는 방식

입력한 지시문을 기본 제한 지시문과 합쳐 HTTP Content-Security-Policy 헤더 문자열로 출력해요. 이 원리를 알면 입력 순서와 결과 단위를 확인할 수 있어요. 도구는 입력칸의 문자를 정해진 규칙에 따라 읽고, 규칙에 맞지 않는 값은 임의로 채우지 않고 오류로 안내해요.

외부 이미지 CDN만 필요하면 img-src에만 추가하고 script-src에 넓은 와일드카드를 넣지 않는 편이 안전해요. 예시 입력은 “img-src: https://images.example.com / script-src: https://cdn.example.com / style-src: https://fonts.example.com”이에요. 실제 목적에 맞는 값을 넣어 결과가 예상한 의미인지 확인해 주세요.

CSP 보안 헤더 초안를 다른 작업에 옮기기 전 확인할 점

허용할 이미지·스크립트·스타일 출처를 지시문별로 적어요. 입력 단위와 구분 기호가 다르면 같은 숫자나 문장도 다른 결과가 될 수 있어요. 결과에 포함된 식과 단위를 함께 보고 필요한 경우 입력을 나눠 다시 계산하세요.

사이트 자원을 분석하지 않으므로 결과를 바로 적용하면 화면 기능이 깨질 수 있어요. 먼저 Report-Only 모드에서 검토하세요. 이 도구는 제공한 정보만 처리하며 바깥 서비스에 접속하거나 결과를 저장하지 않아요. 복사한 결과를 게시하거나 업무에 적용하기 전에 원문·규정·대상 서비스의 조건을 다시 확인해 주세요.

CSP 보안 헤더 초안 사용 방법

  1. 허용할 이미지·스크립트·스타일 출처를 지시문별로 적어요.
  2. 입력칸에 예시를 바꾸어 CSP 보안 헤더 초안에 필요한 내용을 적어요.
  3. 결과 만들기를 눌러 표시된 결과와 단위를 확인해요.
  4. 필요하면 결과를 복사하거나 텍스트 파일로 저장해요.

자주 묻는 질문

CSP 보안 헤더 초안은 어떤 내용을 입력하나요?
허용할 이미지·스크립트·스타일 출처를 지시문별로 적어요.
CSP 보안 헤더 초안은 어떤 규칙으로 결과를 만드나요?
입력한 지시문을 기본 제한 지시문과 합쳐 HTTP Content-Security-Policy 헤더 문자열로 출력해요.
CSP 보안 헤더 초안의 입력 예시가 있나요?
예를 들어 img-src: https://images.example.com, script-src: https://cdn.example.com, style-src: https://fonts.example.com를 입력할 수 있어요. 외부 이미지 CDN만 필요하면 img-src에만 추가하고 script-src에 넓은 와일드카드를 넣지 않는 편이 안전해요.
입력한 내용이 서버로 전송되나요?
아니요. 입력을 읽고 계산하는 과정은 이 브라우저 안에서 끝나며 입력값을 서버로 보내지 않아요.
결과를 공식 값이나 확정된 정보로 써도 되나요?
사이트 자원을 분석하지 않으므로 결과를 바로 적용하면 화면 기능이 깨질 수 있어요. 먼저 Report-Only 모드에서 검토하세요.

알아 두면 좋은 점

  • 사이트 자원을 분석하지 않으므로 결과를 바로 적용하면 화면 기능이 깨질 수 있어요. 먼저 Report-Only 모드에서 검토하세요.