安全回應標頭產生器
生成通用、Nginx和 Cloudflare格式的安全回應標頭,並提示 CSP/HSTS的設定風險。
瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南
如何使用安全回應標頭產生器
安全回應標頭產生器只在目前瀏覽器中處理輸入,不會上傳、連線或儲存使用者資料。
輸入內容
輸入網站策略、來源和環境選項。
選擇處理方式
選擇輸出格式並查看 CSP 衝突、HSTS 條件和開發環境警告。
檢查並匯出
複製或下載設定文字,部署前在目標服務中驗證。
限制與注意事項
- 不檢查真實網站,也不保證設定適合所有應用程式。
- 錯誤的 CSP、HSTS 或 Permissions-Policy 可能阻斷業務,不能直接盲目上線。
- 工具只提供本機輔助處理結果;重要設定、金鑰、文件和發布內容仍需在目標環境中複核。
常見問題
輸入會上傳到伺服器嗎?
不會。頁面只使用瀏覽器記憶體、本機檔案 API 和網站隨附的本機資源。
產生的 Header 能保證網站安全嗎?
不行。它只是保守起點,安全性還取決於應用程式、部署、驗證和資源載入方式。
為什麼結果仍需要人工檢查?
邊界語法、地區規範、第三方閱讀器和目標執行環境可能存在差異,工具不會取代最終驗證。