セキュリティレスポンスヘッダー生成ツール

汎用、Nginx、Cloudflare形式のセキュリティレスポンスヘッダーを生成し、CSP/HSTSの設定リスクを通知します。

ブラウザー内でローカル処理
このページは公開ディレクトリのチェックに合格しています。JavaScript を有効にすると、すべての機能を使用できます。
使用ガイド

安全なレスポンスヘッダー生成ツールの使い方

セキュリティレスポンスヘッダー生成器は、現在のブラウザー内でのみ入力を処理し、ユーザーデータをアップロード、ネットワーク接続、保存することはありません。

  1. 入力内容

    サイトのポリシー、ソース、環境オプションを入力してください。

  2. 処理方法を選択

    出力形式を選択し、CSP の競合、HSTS の条件、開発環境の警告を確認します。

  3. チェックしてエクスポート

    構成テキストをコピーまたはダウンロードし、デプロイ前に対象サービスで検証してください。

制限事項と注意点

  • 実際のサイトはチェックせず、すべてのアプリケーションに適した構成であることも保証しません。
  • 誤った CSP、HSTS、または Permissions-Policy は業務を遮断する可能性があるため、そのまま無批判に本番導入してはなりません。
  • このツールはローカルでの補助的な処理結果のみを提供します。重要な設定、秘密鍵、ドキュメント、公開内容については、引き続き対象環境で確認してください。

よくある質問

入力はサーバーにアップロードされますか?

いいえ。ページではブラウザーのメモリ、ローカルファイル API、およびサイトとともに提供されたローカルリソースのみを使用します。

生成された Header でウェブサイトの安全性を保証できますか?

いいえ。これはあくまで保守的な出発点であり、安全性はアプリケーション、デプロイ、認証、リソースの読み込み方法にも左右されます。

結果にはなぜ人による確認も必要なのですか?

境界構文、地域の規約、サードパーティ製リーダー、対象となる実行環境には差異がある可能性があるため、このツールが最終確認に代わることはありません。

ページのフィードバック問題を見つけましたか、または改善提案がありますか?
フィードバック機能はオンライン版での使用が必要です

オンライン版で JavaScript を有効にしてから送信してください。現在のツールまたは事例のローカル機能には影響しません。

オンライン版へフィードバックを送る