#318 · Herramienta para desarrolladores

Generador de nonce CSP

Generador de nonce CSP procesa el contenido directamente en el navegador y muestra una salida lista para copiar. Genera valores nonce criptográficamente aleatorios con Web Crypto y muestra tanto el valor Base64 como la forma preparada para una directiva script-src. La página no envía el texto a un servidor y conserva visibles los datos relevantes del análisis para que puedas revisar el resultado antes de integrarlo en código o configuración.

Datos de entrada

Entrada técnica
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega o carga el contenido que quieres procesar.
  2. Ajusta las opciones disponibles para este formato.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Revisa el resumen, las métricas y la interpretación.
  5. Copia o descarga la salida si encaja con tu caso.

Qué hace esta herramienta para desarrolladores

Genera valores nonce criptográficamente aleatorios con Web Crypto y muestra tanto el valor Base64 como la forma preparada para una directiva script-src.

crypto.getRandomValues() rellena un Uint8Array con la cantidad de bytes elegida. Los bytes se convierten a Base64 sin usar Math.random().

La salida se genera localmente y no sustituye pruebas en el entorno real de destino.

Ejemplo

Entrada

Opciones: 2 nonces, 16 bytes por nonce

Salida esperada

'nonce-r4nd0mBase64...'
'nonce-anotherBase64...'

Casos de uso

  • Depuración de integraciones API durante desarrollo.
  • Preparación de ejemplos reproducibles para documentación técnica.
  • Revisión de solicitudes, respuestas y cabeceras antes de incorporarlas a una aplicación.

Consejos para obtener resultados fiables

  • Prueba siempre la salida con datos no sensibles antes de producción.
  • Revisa tokens, cookies y credenciales antes de compartir capturas o ejemplos.
  • Mantén los valores de seguridad tan restrictivos como permita tu aplicación.
  • Valida por separado formatos embebidos como JSON cuando sea necesario.

Detalles del procesamiento

crypto.getRandomValues() rellena un Uint8Array con la cantidad de bytes elegida. Los bytes se convierten a Base64 sin usar Math.random().

El nonce debe ser nuevo para cada respuesta HTTP y debe insertarse de forma coherente tanto en la cabecera CSP como en los elementos script autorizados. No reutilices los valores generados aquí entre respuestas.

Preguntas frecuentes

¿Cuántos bytes debería tener un nonce CSP?

Un valor de 16 bytes aporta 128 bits de aleatoriedad; la herramienta también permite 24 o 32 bytes.

¿El generador de nonce CSP usa Math.random()?

No. Usa crypto.getRandomValues() del Web Crypto API para obtener bytes aleatorios.

¿Puedo reutilizar el mismo nonce CSP en varias respuestas HTML?

No es recomendable. Genera un nonce nuevo para cada respuesta y úsalo solo en la CSP y los scripts de esa respuesta.

¿Cómo se coloca el nonce generado en script-src?

Incluye el token entre comillas simples, por ejemplo nonce-VALOR, dentro de script-src, y usa el valor sin el prefijo en el atributo nonce del script.

¿El nonce generado se envía a algún servidor?

No. La generación ocurre localmente en el navegador mediante Web Crypto.

Resumen del procesamiento

MóduloSalida
EntradaTexto procesado en el navegador
MotorJavaScript sin dependencias externas
SalidaValores CSP
DescargaArchivo .txt