#316 · Herramienta para desarrolladores

Analizador de Content Security Policy

Analizador de Content Security Policy procesa el contenido directamente en el navegador y muestra una salida lista para copiar. Separa una cabecera Content-Security-Policy en directivas y fuentes para inspeccionar su estructura y detectar repeticiones básicas. La página no envía el texto a un servidor y conserva visibles los datos relevantes del análisis para que puedas revisar el resultado antes de integrarlo en código o configuración.

Datos de entrada

Entrada técnica
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega o carga el contenido que quieres procesar.
  2. Ajusta las opciones disponibles para este formato.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Revisa el resumen, las métricas y la interpretación.
  5. Copia o descarga la salida si encaja con tu caso.

Qué hace esta herramienta para desarrolladores

Separa una cabecera Content-Security-Policy en directivas y fuentes para inspeccionar su estructura y detectar repeticiones básicas.

La política se divide por punto y coma; cada segmento se tokeniza por espacios. El primer token se usa como nombre de directiva y los restantes como valores o fuentes.

La salida se genera localmente y no sustituye pruebas en el entorno real de destino.

Ejemplo

Entrada

default-src 'self'; script-src 'self' https://cdn.example.com 'nonce-abc'; object-src 'none'

Salida esperada

{"default-src":["'self'"],"script-src":["'self'","https://cdn.example.com","'nonce-abc'"],"object-src":["'none'"]}

Casos de uso

  • Depuración de integraciones API durante desarrollo.
  • Preparación de ejemplos reproducibles para documentación técnica.
  • Revisión de solicitudes, respuestas y cabeceras antes de incorporarlas a una aplicación.

Consejos para obtener resultados fiables

  • Prueba siempre la salida con datos no sensibles antes de producción.
  • Revisa tokens, cookies y credenciales antes de compartir capturas o ejemplos.
  • Mantén los valores de seguridad tan restrictivos como permita tu aplicación.
  • Valida por separado formatos embebidos como JSON cuando sea necesario.

Detalles del procesamiento

La política se divide por punto y coma; cada segmento se tokeniza por espacios. El primer token se usa como nombre de directiva y los restantes como valores o fuentes.

El análisis es sintáctico y no reproduce por completo el algoritmo de aplicación CSP de un navegador. No determina por sí solo si una política es suficiente para tu aplicación.

Preguntas frecuentes

¿Cómo separar las directivas de una cabecera Content-Security-Policy?

Pega la política completa; el parser divide por punto y coma y lista los valores de cada directiva.

¿El parser CSP valida si mi política es segura?

No. Presenta la estructura y repeticiones básicas, pero una evaluación de seguridad requiere conocer los recursos y amenazas de la aplicación.

¿Qué ocurre si una directiva CSP aparece dos veces en la misma cadena?

El analizador registra la repetición y reúne los valores para facilitar la inspección.

¿Se reconocen nonces y hashes dentro de script-src?

Sí, se conservan como tokens de fuente, por ejemplo nonce-... o sha256-..., sin verificar su valor criptográfico.

¿Puedo usar la salida JSON para documentar una CSP?

Sí. La estructura por directivas facilita inventarios, revisiones y comparación manual de políticas.

Resumen del procesamiento

MóduloSalida
EntradaTexto procesado en el navegador
MotorJavaScript sin dependencias externas
SalidaDirectivas CSP
DescargaArchivo .json