Content-Security-Policy Auditor とは何ですか?
CSP のディレクティブとソースを解析し、unsafe-inline、Wildcard、fallback 不足、一般的な保護ディレクティブの欠落を確認します。主要処理はブラウザ内で行うため、デスクトップとモバイルですぐに利用でき、アカウント登録やバックエンドへの送信は不要です。
このツールの使い方は?
- field prompt に従って data を入力し、必要な processing method を選択します。
- 「Process Now」をクリックすると result、indicator summary、必要な error message を確認できます。
- 内容が実際の要件を満たすことを確認したら、result を copy するか file として download して利用できます。
適したユースケース
すべての処理は現在のページ内で行われるため、社内情報を外部サービスへ送信したくないワークフローに適しています。
結果の解釈と注意事項
静的監査だけでは、そのリソースが実際にページへ含まれているかまでは検証できません。Report-Only での観測結果と合わせて確認することをおすすめします。ツールは基本的な入力形式を検証し、分かりやすいエラーメッセージを表示しますが、本番環境では元の仕様、業務ルール、専門要件に照らして再確認してください。
ブラウザーとデバイスの対応状況
CSP Policy Auditor は現行の Chrome、Edge、Firefox、Safari に対応しています。モバイル版とデスクトップ版では、このページに記載された同じ入力検証ルールを使用します。