CSP 해시 생성기
인라인 스크립트·스타일 정확한 내용 붙여넣기(<script> 태그 없이, 앞뒤 공백 다름 없이) → UTF-8 바이트의 SHA-2 다이제스트 계산 → base64 인코딩 → CSP가 화이트리스트 항목으로 받는 'sha256-…' 토큰 출력. 브라우저는 파싱 시 같은 방식으로 해시 → 줄바꿈 포함 어떤 바이트 불일치든 매치 실패 → 블록 실행 안 됨. 정말 작은 인라인 스니펫 필요할 때 'unsafe-inline' 대신 사용.
—
알고리즘
타깃 디렉티브
해시할 내용 붙여넣기.
브라우저는 인라인 요소의 정확한 바이트 해시. 공백·들여쓰기·줄바꿈 모두 영향.
사용법
- 스크립트 본문(<script>와 </script> 사이 전부) 또는 스타일 본문 붙여넣기.
- 알고리즘 선택(거의 모두 sha256으로 충분; 정책이 요구하면 384/512).
- 결과 'sha256-…' 토큰을 해당 -src 디렉티브에 복사.
자주 묻는 질문
- 공백·줄바꿈 중요?
- 예 — 브라우저는 요소의 리터럴 바이트를 해시. 끝 줄바꿈이나 다른 들여쓰기는 해시 무효화. 태그 사이의 정확한 내용 그대로 붙여넣기.
- 항상 sha512 써야?
- 아니. sha256이 사실상의 기본; sha384/sha512는 정책·감사가 명시할 때만 필수. 더 긴 다이제스트가 여기서 실질적 보안 추가 안 함 — 위협 모델은 인라인 콘텐츠가 작성자 것이라 가정.
관련 도구
Content-Security-Policy 빌더
디렉티브별 소스 리스트로 CSP 헤더 빌드, 3개 시작 프리셋·위험한 와일드카드 실시간 경고.
네트워크 0 0
해시 생성기 (SHA)
텍스트로 SHA-1·SHA-256·SHA-384·SHA-512 해시를 생성하세요.
개발 0 0
파일 해시 (체크섬)
어떤 파일이든 SHA-1·SHA-256·SHA-512 체크섬을 계산하세요.
파일 0 0
파일 해시 검증
파일 드롭 + 기대 SHA-1/256/384/512 붙여넣기 → 실제 해시 일치 검증. 다운로드한 바이너리 설치 전에 유용.
파일 0 0
SPF 레코드 빌더
메커니즘·IP·include로 SPF TXT 레코드 작성, 실시간 DNS 조회 카운트와 경고.
네트워크 0 0
Permissions-Policy 헤더 빌더
`Permissions-Policy` 응답 헤더 빌드 — camera·microphone·geolocation·payment·fullscreen 등 20+ 브라우저 기능을 오리진 허용 리스트로 토글.
네트워크 0 0