홈페이지 CSP와 Report-Only 상태 확인
default-src, script-src, object-src 같은 핵심 지시어와 정책 모드를 확인합니다.
예시 열기CSP 보안 정책 확인를 브라우저에서 빠르게 확인하고 공유 가능한 결과를 만듭니다.
결과가 구조화된 카드로 표시됩니다.
짧고 의도가 분명한 예시로 사용자가 바로 열고 공유할 수 있으며 검색과 AI가 도구 용도를 이해하기 쉽습니다.
사용자가 결과를 이해하고 검색엔진과 AI가 도구 목적을 파악할 수 있도록 돕는 설명입니다.
입력한 값을 읽기 쉬운 결과로 정리해 빠르게 확인할 수 있도록 도와줍니다.
가능한 도구는 브라우저에서 로컬로 실행됩니다. 서버 조회가 필요한 경우에도 조회에 필요한 값만 사용합니다.
`Content-Security-Policy-Report-Only`로 먼저 영향 범위를 확인한 뒤 단계적으로 강제 적용하세요. script-src, object-src, frame-ancestors, base-uri를 우선 점검하세요.
`unsafe-inline`은 스크립트 실행 경계를 넓혀 XSS 방어를 약화시킵니다. nonce/hash 기반 제어와 좁은 출처 허용 목록이 더 안전합니다.
현재 입력 기준: CSP CSP network troubleshooting CSP CSP policy checker