CSP 보안 정책 확인

CSP 보안 정책 확인를 브라우저에서 빠르게 확인하고 공유 가능한 결과를 만듭니다.

조회 대기

결과가 구조화된 카드로 표시됩니다.

바로 열어볼 수 있는 예시 결과

짧고 의도가 분명한 예시로 사용자가 바로 열고 공유할 수 있으며 검색과 AI가 도구 용도를 이해하기 쉽습니다.

CSP 기준

홈페이지 CSP와 Report-Only 상태 확인

default-src, script-src, object-src 같은 핵심 지시어와 정책 모드를 확인합니다.

예시 열기
정책 점검

콘텐츠 페이지 스크립트와 임베딩 보안 정책 점검

도구 페이지의 script-src, frame-ancestors, mixed-content 보호 단서를 확인합니다.

예시 열기
스크립트 CSP

리소스 거버넌스 주제 CSP 허용 위험 점검

자산과 제3자 스크립트 주제에서 script-src, connect-src, frame-ancestors, report-only 출시 위험을 확인합니다.

예시 열기
웹사이트 CSP

웹사이트 점검 토픽의 CSP 노출면 확인

웹사이트 점검 토픽에서 script-src, frame-ancestors, Report-Only, 듀얼 오리진 정책 일관성을 확인합니다.

예시 열기
llms CSP

llms.txt CSP와 크롤 파일 헤더 확인

AI crawl-file의 CSP, content-type, cache, 보안 헤더 신호가 검색과 AI fetch에 안정적인지 확인합니다.

예시 열기
robots CSP

robots.txt CSP와 크롤 규칙 파일 헤더 확인

크롤 규칙 파일의 CSP, content-type, cache, 보안 헤더 신호가 검색과 AI fetcher에 명확한지 확인합니다.

예시 열기
sitemap CSP

sitemap.xml CSP와 제출 파일 헤더 확인

sitemap 제출 파일의 CSP, XML content-type, cache, 보안 헤더 신호가 검색 시스템에 안정적인지 확인합니다.

예시 열기
Baidu CSP

Baidu 인증 파일 CSP와 검증 헤더 확인

Baidu 인증 파일의 CSP, 보안 헤더, content-type, cache 신호가 검색 시스템에 안정적인지 확인합니다.

예시 열기
Bing CSP

BingSiteAuth.xml CSP와 검증 헤더 확인

Bing 인증 XML의 CSP, 보안 헤더, XML content-type, cache 신호를 확인합니다.

예시 열기
IndexNow CSP

IndexNow key 파일 CSP와 검증 헤더 확인

IndexNow key 파일의 CSP, 보안 헤더, content-type, cache 신호가 안정적인지 확인합니다.

예시 열기
health CSP

health JSON CSP 노출면 확인

배포 후 크롤 진입점 QA를 위해 health endpoint의 CSP, 콘텐츠 유형, 캐시, 보안 헤더가 일관적인지 확인합니다.

예시 열기

자주 묻는 질문

사용자가 결과를 이해하고 검색엔진과 AI가 도구 목적을 파악할 수 있도록 돕는 설명입니다.

CSP 보안 정책 확인는 무엇을 하나요?

입력한 값을 읽기 쉬운 결과로 정리해 빠르게 확인할 수 있도록 도와줍니다.

입력 내용이 저장되나요?

가능한 도구는 브라우저에서 로컬로 실행됩니다. 서버 조회가 필요한 경우에도 조회에 필요한 값만 사용합니다.

CSP report-only에서 enforced 모드로 어떻게 전환하나요?

`Content-Security-Policy-Report-Only`로 먼저 영향 범위를 확인한 뒤 단계적으로 강제 적용하세요. script-src, object-src, frame-ancestors, base-uri를 우선 점검하세요.

unsafe-inline이 왜 큰 위험으로 표시되나요?

`unsafe-inline`은 스크립트 실행 경계를 넓혀 XSS 방어를 약화시킵니다. nonce/hash 기반 제어와 좁은 출처 허용 목록이 더 안전합니다.

제3자 스크립트 출시 전에 CSP에서 무엇을 먼저 봐야 하나요?

실제 스크립트, API, iframe, 이미지, 리포트 도메인을 먼저 정리한 뒤 script-src, connect-src, img-src, frame-src, frame-ancestors를 확인하세요. 새 Tag는 Report-Only로 먼저 관찰하는 편이 안전합니다.

관련 롱테일 검색어

현재 입력 기준: https://chakan.com/tools/seo-meta

https://chakan.com/tools/seo-meta CSP 보안 정책 확인https://chakan.com/tools/seo-meta 온라인 조회https://chakan.com/tools/seo-meta 네트워크 문제 진단CSP 정책 점검Content-Security-Policy 확인script-src unsafe-inline 진단frame-ancestors object-src 점검CSP Report-Only 출시 점검