安全回應頭配方生成查看

按站点类型生成一组可直接部署的安全响应头配方,覆盖 HSTS、X-Frame-Options、Referrer-Policy、Permissions-Policy 与跨源隔离基础项。

安全响应头配方参数选择站点模板,生成可复制的整组响应头

这是站点级安全响应头配方,不替代页面级 CSP 细化。需要复杂嵌入、支付、地图或第三方脚本时,建议再配合单独的 CSP / Permissions / Cache-Control 工具复核。

等待查詢

結果會在這裡以結構化卡片展示。

常見問題

這些說明幫助使用者理解結果,也幫助搜尋引擎和 AI 更準確理解工具用途。

这个工具和单独的 Referrer / Permissions / Cache-Control 生成器有什么区别?

它给的是站点级上线基线配方,適合先把常见安全响应头一次性补齐;需要页面级精细控制时,再用单项工具继续细化。

为什么没有直接生成完整 CSP?

CSP 很依赖真实脚本、样式、第三方资源和嵌入关系,盲目生成完整策略更容易误伤。因此这个工具只覆盖更稳定的站点级安全头基线。