خطوات الاستخدام
الخطوة 1: فهم سياسة أمان المحتوى (CSP) هي طبقة أمان تساعد في منع هجمات XSS وحقن المحتوى. تقوم بتعريف المصادر المسموح بها لتحميل الموارد مثل scripts, styles, images. كل توجيه (directive) يحدد سياسة لنوع معين من الموارد. في هذه الحاسبة، نختار التوجيهات التي نريد تضمينها في السياسة.
الخطوة 2: اختيار التوجيهات المطلوبة: لدينا ثلاثة خيارات: 'includeScripts' (توجيه script-src)، 'includeStyles' (توجيه style-src)، 'includeImages' (توجيه img-src). كل توجيه يمكن أن يكون له قيم مثل 'self' أو نطاقات محددة. لكن هذه الحاسبة تركز فقط على تضمين التوجيه نفسه كأساس للسياسة، حيث أن السيناريو الأكثر شيوعاً هو استخدام 'self' فقط مع إمكانية التوسع لاحقاً.
الخطوة 3: بعد تحديد التوجيهات، تقوم الحاسبة ببناء سلسلة CSP. على سبيل المثال، إذا تم تحديد جميع الخيارات، ستكون السياسة: 'default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self';'. إذا لم يتم تحديد أي خيار، يتم إضافة 'default-src 'self' فقط كحماية أساسية.