本文へ移動
QKQuickKitEN
HTTP・WebLOCALブラウザ内で処理

CSP ビルダー

一般的なディレクティブとソース式から Content-Security-Policy のフィールド値をブラウザ内で組み立てます。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

CSP フィールド値

仕組みと使い方

送信する意図のあるディレクティブとソース式だけを選んでください。結果は CSP フィールド値を構文的に整えたものであり、セキュリティレビューでも、アプリケーションに適合する保証でもありません。nonce・ハッシュ・秘密情報の生成やネットワーク通信は行わず、編集内容はこのブラウザ内に留まります。