HTTP・WebLOCALブラウザ内で処理
CSP ビルダー
一般的なディレクティブとソース式から Content-Security-Policy のフィールド値をブラウザ内で組み立てます。
入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。
CSP フィールド値
仕組みと使い方
送信する意図のあるディレクティブとソース式だけを選んでください。結果は CSP フィールド値を構文的に整えたものであり、セキュリティレビューでも、アプリケーションに適合する保証でもありません。nonce・ハッシュ・秘密情報の生成やネットワーク通信は行わず、編集内容はこのブラウザ内に留まります。