CSP 解析器
粘贴 Content-Security-Policy header 或 Content-Security-Policy-Report-Only header,在浏览器本地解析 directive 表、模式、多策略摘要和基础安全建议。
这是 CSP 粘贴分析,不会主动请求 URL,不抓取远程内容,不执行用户输入,不会向后端提交用户输入;它不是完整浏览器策略模拟或安全审计。CSP 需要结合业务资源加载路径验证。输入上限 64 KiB。
0策略
0Directive
0危险项
0警告
0缺失项
| Directive | 值 | 状态 | 摘要 |
|---|---|---|---|
| 等待分析 | |||
粘贴 CSP 后点击分析。仅本地解析,不主动请求 URL,不向后端提交输入。