보안 응답 헤더 생성기
일반, Nginx 및 Cloudflare 형식의 보안 응답 헤더를 생성하고 CSP/HSTS 구성 위험을 안내합니다.
브라우저에서 로컬 처리
이 페이지는 공개 디렉터리 검사를 통과했습니다. JavaScript을 활성화하면 전체 기능을 사용할 수 있습니다.
사용 안내
보안 응답 헤더 생성기 사용 방법
보안 응답 헤더 생성기는 현재 브라우저에서만 입력을 처리하며, 사용자 데이터를 업로드하거나 네트워크에 연결하거나 저장하지 않습니다.
입력 내용
사이트 정책, 출처 및 환경 옵션을 입력하세요.
처리 방식 선택
출력 형식을 선택하고 CSP 충돌, HSTS 조건 및 개발 환경 경고를 확인하세요.
확인 및 내보내기
구성 텍스트를 복사하거나 다운로드한 후 배포 전에 대상 서비스에서 검증하세요.
제한 및 주의사항
- 실제 사이트를 검사하지 않으며 구성이 모든 애플리케이션에 적합하다고 보장하지 않습니다.
- 잘못된 CSP, HSTS 또는 Permissions-Policy은(는) 업무를 차단할 수 있으므로 그대로 무작정 배포해서는 안 됩니다.
- 도구는 로컬 보조 처리 결과만 제공합니다. 중요한 구성, 키, 문서 및 게시 콘텐츠는 여전히 대상 환경에서 검토해야 합니다.
자주 묻는 질문
입력이 서버에 업로드되나요?
아니요. 페이지에서는 브라우저 메모리, 로컬 파일 API 및 사이트와 함께 제공된 로컬 리소스만 사용합니다.
생성된 헤더가 웹사이트의 보안을 보장하나요?
아니요. 이는 보수적인 시작점일 뿐이며, 보안성은 애플리케이션, 배포, 인증 및 리소스 로드 방식에 따라서도 달라집니다.
결과를 다시 수동으로 확인해야 하는 이유는 무엇인가요?
경계 구문, 지역 규격, 타사 리더 및 대상 실행 환경에 차이가 있을 수 있으므로 도구가 최종 검사를 대신하지는 않습니다.