보안 응답 헤더 생성기

일반, Nginx 및 Cloudflare 형식의 보안 응답 헤더를 생성하고 CSP/HSTS 구성 위험을 안내합니다.

브라우저에서 로컬 처리
이 페이지는 공개 디렉터리 검사를 통과했습니다. JavaScript을 활성화하면 전체 기능을 사용할 수 있습니다.
사용 안내

보안 응답 헤더 생성기 사용 방법

보안 응답 헤더 생성기는 현재 브라우저에서만 입력을 처리하며, 사용자 데이터를 업로드하거나 네트워크에 연결하거나 저장하지 않습니다.

  1. 입력 내용

    사이트 정책, 출처 및 환경 옵션을 입력하세요.

  2. 처리 방식 선택

    출력 형식을 선택하고 CSP 충돌, HSTS 조건 및 개발 환경 경고를 확인하세요.

  3. 확인 및 내보내기

    구성 텍스트를 복사하거나 다운로드한 후 배포 전에 대상 서비스에서 검증하세요.

제한 및 주의사항

  • 실제 사이트를 검사하지 않으며 구성이 모든 애플리케이션에 적합하다고 보장하지 않습니다.
  • 잘못된 CSP, HSTS 또는 Permissions-Policy은(는) 업무를 차단할 수 있으므로 그대로 무작정 배포해서는 안 됩니다.
  • 도구는 로컬 보조 처리 결과만 제공합니다. 중요한 구성, 키, 문서 및 게시 콘텐츠는 여전히 대상 환경에서 검토해야 합니다.

자주 묻는 질문

입력이 서버에 업로드되나요?

아니요. 페이지에서는 브라우저 메모리, 로컬 파일 API 및 사이트와 함께 제공된 로컬 리소스만 사용합니다.

생성된 헤더가 웹사이트의 보안을 보장하나요?

아니요. 이는 보수적인 시작점일 뿐이며, 보안성은 애플리케이션, 배포, 인증 및 리소스 로드 방식에 따라서도 달라집니다.

결과를 다시 수동으로 확인해야 하는 이유는 무엇인가요?

경계 구문, 지역 규격, 타사 리더 및 대상 실행 환경에 차이가 있을 수 있으므로 도구가 최종 검사를 대신하지는 않습니다.

페이지 피드백문제를 발견했거나 개선 제안이 있으신가요?
피드백 기능은 온라인 버전에서 사용해야 합니다

온라인 버전에서 JavaScript를 활성화한 후 제출해 주세요. 현재 도구나 사례의 로컬 기능에는 영향이 없습니다.

온라인 버전으로 피드백 보내기