CSP Policy Checker
CSPポリシーチェック
Content-Security-Policyを貼り付けて、XSS緩和に関わる主要directiveと改善候補を整理できます。
このツールを開くCSP Policy Checker
Content-Security-Policyを貼り付けて、XSS緩和に関わる主要directiveと改善候補を整理できます。
このツールを開く公開前レビュー ワークフローでは、CORS確認後にCSPのdirectiveを整理し、外部公開リスク報告へまとめます。
content-security-policy: default-src 'self'; script-src 'self'; object-src 'none'; base-uri 'self'; frame-ancestors 'none'content-security-policy-report-only: default-src 'self'; report-uri /csp-reportunsafe-inline、unsafe-eval、過度に広いconnect-src、frame-ancestors不足単一CSPの貼り付け解析、優先対応、確認コマンド、証跡チェック、標準メモまでを無料で確認できます。複数URL一括診断、詳細スコア、顧客向け統合レポートは将来のPro候補として分けます。