#317 · Herramienta para desarrolladores

Combinador de Content Security Policy

Combinador de Content Security Policy procesa el contenido directamente en el navegador y muestra una salida lista para copiar. Combina dos políticas CSP en una sola representación textual uniendo directivas del mismo nombre y eliminando valores idénticos. La página no envía el texto a un servidor y conserva visibles los datos relevantes del análisis para que puedas revisar el resultado antes de integrarlo en código o configuración.

Datos de entrada

Entrada técnica
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega o carga el contenido que quieres procesar.
  2. Ajusta las opciones disponibles para este formato.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Revisa el resumen, las métricas y la interpretación.
  5. Copia o descarga la salida si encaja con tu caso.

Qué hace esta herramienta para desarrolladores

Combina dos políticas CSP en una sola representación textual uniendo directivas del mismo nombre y eliminando valores idénticos.

Se esperan dos políticas separadas por una línea que contenga únicamente ---. Cada política se analiza por directivas; las fuentes se agregan en orden y se eliminan duplicados exactos.

La salida se genera localmente y no sustituye pruebas en el entorno real de destino.

Ejemplo

Entrada

default-src 'self'; script-src 'self' https://a.example
---
default-src 'self'; script-src https://b.example; img-src data:

Salida esperada

default-src 'self'; script-src 'self' https://a.example https://b.example; img-src data:

Casos de uso

  • Depuración de integraciones API durante desarrollo.
  • Preparación de ejemplos reproducibles para documentación técnica.
  • Revisión de solicitudes, respuestas y cabeceras antes de incorporarlas a una aplicación.

Consejos para obtener resultados fiables

  • Prueba siempre la salida con datos no sensibles antes de producción.
  • Revisa tokens, cookies y credenciales antes de compartir capturas o ejemplos.
  • Mantén los valores de seguridad tan restrictivos como permita tu aplicación.
  • Valida por separado formatos embebidos como JSON cuando sea necesario.

Detalles del procesamiento

Se esperan dos políticas separadas por una línea que contenga únicamente ---. Cada política se analiza por directivas; las fuentes se agregan en orden y se eliminan duplicados exactos.

Unir listas no equivale a calcular la intersección efectiva de dos cabeceras CSP independientes. Usa esta salida como ayuda de edición, no como sustituto de una revisión de seguridad.

Preguntas frecuentes

¿Cómo combinar dos cabeceras CSP en una sola cadena?

Pega ambas políticas separadas por una línea con ---; se unen las directivas y se eliminan valores exactos repetidos.

¿Combinar dos CSP es igual que enviar dos cabeceras CSP separadas?

No. Varias políticas se aplican simultáneamente y su efecto puede ser más restrictivo; la herramienta solo ayuda a editar una política unificada.

¿Qué hace el combinador con default-src repetido?

Agrupa los valores de ambas apariciones y conserva el orden de primera aparición sin duplicados exactos.

¿El combinador CSP resuelve conflictos entre nonce, unsafe-inline y hashes?

No. Conserva tokens; debes revisar manualmente su semántica y el modelo de seguridad deseado.

¿Por qué debo revisar la política combinada antes de producción?

Una unión textual puede ampliar fuentes permitidas y cambiar tu postura de seguridad aunque la sintaxis sea válida.

Resumen del procesamiento

MóduloSalida
EntradaTexto procesado en el navegador
MotorJavaScript sin dependencias externas
SalidaCSP combinada
DescargaArchivo .txt