使用工具

CSP 解析器

粘贴 Content-Security-Policy header 或 Content-Security-Policy-Report-Only header,在浏览器本地解析 directive 表、模式、多策略摘要和基础安全建议。

这是 CSP 粘贴分析,不会主动请求 URL,不抓取远程内容,不执行用户输入,不会向后端提交用户输入;它不是完整浏览器策略模拟或安全审计。CSP 需要结合业务资源加载路径验证。输入上限 64 KiB。

0策略
0Directive
0危险项
0警告
0缺失项
Directive 状态 摘要
等待分析
基础安全摘要
Policy diff v0 / Enforce vs Report-Only
粘贴 CSP 后点击分析。仅本地解析,不主动请求 URL,不向后端提交输入。