tool.ren

セキュリティヘッダー・CSP検査

CSP、HSTS、Cookie、CORS、プライバシー、分離、非推奨のコントロールのパブリック URL または貼り付けられた HTTP 応答ヘッダーを透明なヒューリスティック スコアで監査します。

URL チェックでは、制約付きサーバー プロキシ (パブリック HTTP(S)、標準ポート、ホップごとの DNS/リダイレクト検証、1 MB 本文制限、編集された Set-Cookie 値) を使用します。透過的なスコアはヒューリスティックなものであり、セキュリティ認定ではありません。

セキュリティヘッダー・CSP検査

応答ヘッダーを検査し、CSP を分析し、展開スニペットを生成します。CSP、HSTS、Cookie、CORS、プライバシー、分離、非推奨のコントロールのパブリック URL または貼り付けられた HTTP 応答ヘッダーを透明なヒューリスティック スコアで監査します。

主な機能

  • 最新のトランスポート、プライバシー、分離、Cookie、CORS コントロールをチェックします
  • 複数の CSP ポリシー、ソース式、重複、および危険なキーワードを解析します
  • DNS ピニングとリダイレクト検証を使用して、パブリックの標準ポート URL のみを取得します
  • エスケープされた Nginx、Apache、Caddy、Vercel、および Nuxt の例を生成する

活用例

  • デプロイ後に運用応答ヘッダーを確認する
  • レポートのみの CSP からより狭い適用ポリシーへの移行
  • ワイルドカード、認証情報、およびキャッシュのバリエーションの間違いを特定する

よくある質問

セキュリティヘッダー・CSP検査では何ができますか?

CSP、HSTS、Cookie、CORS、プライバシー、分離、非推奨のコントロールのパブリック URL または貼り付けられた HTTP 応答ヘッダーを透明なヒューリスティック スコアで監査します。 主な機能:最新のトランスポート、プライバシー、分離、Cookie、CORS コントロールをチェックします、複数の CSP ポリシー、ソース式、重複、および危険なキーワードを解析します、DNS ピニングとリダイレクト検証を使用して、パブリックの標準ポート URL のみを取得します、エスケープされた Nginx、Apache、Caddy、Vercel、および Nuxt の例を生成する。

どのような場面で役立ちますか?

デプロイ後に運用応答ヘッダーを確認する、レポートのみの CSP からより狭い適用ポリシーへの移行、ワイルドカード、認証情報、およびキャッシュのバリエーションの間違いを特定するなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。

ネットワーク接続は必要ですか?

一部の機能は対象サービスへの接続やオンラインデータの読み込みを行います。接続先と送信する内容を確認し、利用権限のあるリソースだけにアクセスしてください。機密情報を入力する前にページ内の注意事項を確認してください。

コメント

0 コメント

コメントするにはサインインしてください
アカウント

コメントしたり返信するにはサインインしてください。

ログイン
コメントはまだありません。最初にフィードバックを残してください。

ToolRen オンラインツール集 © 2026