安全响应头生成器
生成通用、Nginx 和 Cloudflare 格式的安全响应头,并提示 CSP/HSTS 的配置风险。
浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南
如何使用安全响应头生成器
安全响应头生成器只在当前浏览器中处理输入,不会上传、联网或保存用户数据。
输入内容
输入站点策略、来源和环境选项。
选择处理方式
选择输出格式并查看 CSP 冲突、HSTS 条件和开发环境 warning。
检查并导出
复制或下载配置文本,部署前在目标服务中验证。
限制与注意事项
- 不检查真实站点,也不保证配置适合所有应用。
- 错误的 CSP、HSTS 或 Permissions-Policy 可能阻断业务,不能直接盲目上线。
- 工具只提供本地辅助处理结果;重要配置、密钥、文档和发布内容仍需在目标环境中复核。
常见问题
输入会上传到服务器吗?
不会。页面只使用浏览器内存、本地文件 API 和已经随站点提供的本地资源。
生成的 Header 能保证网站安全吗?
不能。它只是保守起点,安全性还取决于应用、部署、认证和资源加载方式。
为什么结果还需要人工检查?
边界语法、地区规范、第三方阅读器和目标运行环境可能存在差异,工具不会替代最终校验。