代码、数据与二维码工具

安全 HTTP 响应头生成器

自行输入 HSTS、CSP、X-Frame-Options、Referrer-Policy 和 Permissions-Policy 的值。字段初始为空,只输出已填写的字段。

优先本地处理无需注册隐私说明 ↗

自行输入 HSTS、CSP、X-Frame-Options、Referrer-Policy 和 Permissions-Policy 的值。字段初始为空,只输出已填写的字段。

留空则省略该响应头。每个字段输入单行文本。

输入值以构建响应头文本。

工具去除首尾空格并将响应头名称与输入值连接;不会选择指令、评估安全性或合规性,也不会配置服务器。

使用步骤

如何使用

  1. 为各响应头输入你选择的指令或值。
  2. 生成并查看响应头文本。
  3. 复制文本后自行审阅。

用户配置的文本

工具去除首尾空格并将响应头名称与输入值连接;不会选择指令、评估安全性或合规性,也不会配置服务器。

常见问题

你可能还想知道

会提供推荐策略吗?

不会。所有值均由你输入,工具不提供默认策略。

在哪里处理输入?

输入只在当前浏览器中处理,不发起请求或部署。