Genera una Content Security Policy directiva por directiva (fuentes, esquemas, nonces, hashes, 'strict-dynamic'), con salida como cabecera de aplicación (enforcement), cabecera Report-Only, etiqueta <meta> o configuración de ejemplo para Next.js. Analiza una política pegada detectando directivas duplicadas, valores desconocidos, comodines amplios, 'unsafe-inline'/'unsafe-eval', ausencia de object-src/base-uri/frame-ancestors/form-action y errores de comillas. Nunca prueba la política contra una URL real y nunca afirma que CSP sustituye el escape y saneamiento del contenido.
Los datos se procesan en tu dispositivo y no se envían al servidor.
CSP es una capa adicional y no sustituye el escape, la validación y el saneamiento del contenido.
Report-Only permite observar problemas antes de aplicar la política, pero no bloquea recursos.
Los datos se procesan en tu dispositivo y no se envían al servidor.