مولّد رؤوس استجابة الأمان
أنشئ رؤوس استجابة آمنة بتنسيقات عامة وNginx وCloudflare، ونبّه إلى مخاطر إعداد CSP/HSTS.
المعالجة محليًا في المتصفح
تم اجتياز الصفحة فحص الدليل العام؛ ويمكن استخدام الوظائف الكاملة بعد تفعيل JavaScript.
دليل الاستخدام
كيفية استخدام مولّد ترويسات الأمان
يعالج مولّد ترويسات استجابة الأمان المدخلات في المتصفح الحالي فقط، ولن يرفع بيانات المستخدم أو يتصل بالإنترنت أو يحفظها.
أدخل المحتوى
أدخل سياسات الموقع ومصادره وخيارات البيئة.
اختر طريقة المعالجة
اختر تنسيق الإخراج واعرض تعارضات CSP وشروط HSTS وتحذيرات بيئة التطوير.
فحص وتصدير
انسخ نص الإعدادات أو نزّله، ثم تحقّق منه في الخدمة المستهدفة قبل النشر.
القيود والتنبيهات
- لا يفحص المواقع الحقيقية ولا يضمن ملاءمة الإعدادات لجميع التطبيقات.
- قد تؤدي قيم CSP أو HSTS أو Permissions-Policy غير الصحيحة إلى حظر الخدمة، لذا لا يمكن طرحها مباشرةً دون تفكير.
- توفر الأدوات نتائج معالجة مساعدة محلية فقط؛ ولا يزال يتعين مراجعة الإعدادات المهمة والمفاتيح والمستندات ومحتوى النشر في البيئة المستهدفة.
الأسئلة الشائعة
هل تُرفع المدخلات إلى الخادم؟
لا. تستخدم الصفحة ذاكرة المتصفح فقط، وملفات محلية API، والموارد المحلية الموفرة مع الموقع.
هل تضمن ترويسات Header المُنشأة أمان الموقع؟
لا. إنه مجرد نقطة بداية متحفظة؛ إذ تعتمد الأمان أيضًا على التطبيق والنشر والمصادقة وطريقة تحميل الموارد.
لماذا لا تزال النتائج بحاجة إلى فحص يدوي؟
قد تختلف صياغة الحالات الحدّية والمعايير المحلية وقارئات الجهات الخارجية وبيئة التشغيل المستهدفة، ولن تحل الأداة محل التحقق النهائي.