Qué es Generador de politica CSP para sitios estáticos?
Content-Security-Policy (CSP) es un encabezado de seguridad del navegador que controla qué recursos puede cargar una página. Ayuda a prevenir cross-site scripting, inyección de datos y otros ataques de inyección de código. Para sitios estáticos, un encabezado CSP puede ser simple y conservador porque la mayoría de las páginas estáticas cargan recursos de orígenes predecibles y controlados.
Respuesta rápida
Una Política de Seguridad de Contenido bloquea ataques de cross-site scripting e inyección de datos al restringir qué recursos puede cargar el navegador. Comience con una política restrictiva y amplíe solo cuando sea necesario.
Last updated: 2026-05-25
Limitaciones
- CSP no protege contra vulnerabilidades del lado del servidor o bibliotecas de terceros comprometidas ya incluidas en la política.
- Los manejadores de eventos en línea y las URL javascript: se bloquean a menos que se establezca 'unsafe-inline' o un hash/nonce.
- GitHub Pages no soporta encabezados HTTP personalizados; use un CSP basado en meta etiqueta en su lugar, que tiene soporte de directivas limitado en comparación con el encabezado HTTP.
Sources:MDN Web Docs · W3C Specifications · jquery.app on GitHub
Cómo usar esta herramienta
- Elija un preset que coincida con su tipo de sitio: estático, con CDN, con analíticas o con contenido incrustado.
- Revise las directivas generadas y active fuentes adicionales que su sitio necesite.
- Copie el encabezado CSP en la configuración de su alojamiento o como una meta etiqueta.
- Despliegue primero la versión de solo informe y revise la consola del navegador en busca de violaciones antes de aplicarlo.
Para qué puedes usarla
- Crear un CSP conservador para un sitio HTML estático simple sin recursos externos.
- Agregar fuentes de script y font para Google Fonts, Bootstrap CDN o Google Analytics.
- Preparar un CSP para GitHub Pages que tenga en cuenta el origen de alojamiento.