安全 HTTP 响应头生成器
自行输入 HSTS、CSP、X-Frame-Options、Referrer-Policy 和 Permissions-Policy 的值。字段初始为空,只输出已填写的字段。
使用步骤
如何使用
- 为各响应头输入你选择的指令或值。
- 生成并查看响应头文本。
- 复制文本后自行审阅。
用户配置的文本
工具去除首尾空格并将响应头名称与输入值连接;不会选择指令、评估安全性或合规性,也不会配置服务器。
常见问题
你可能还想知道
会提供推荐策略吗?
不会。所有值均由你输入,工具不提供默认策略。
在哪里处理输入?
输入只在当前浏览器中处理,不发起请求或部署。