🔐
CKPSW
首页
密码工具
密码检测
密码生成
密码 API
策略生成
安全检测
泄露查询
哈希工具
安全头配置
网络工具
URL 检测
SSL/TLS 检测
编码 / 解码
Base64 工具
其他工具
安全笔记
TOTP 2FA
安全指南
安全头配置生成器
选择需要的安全头,自动生成 Nginx 和 HTTP 响应头配置。
HSTS
强制浏览器使用 HTTPS 访问
includeSubDomains
preload
max-age:
1 年
2 年
5 年
CSP
控制允许加载的资源来源
默认策略:
脚本:
样式:
upgrade-insecure-requests
X-Frame-Options
防止点击劫持
DENY
SAMEORIGIN
X-Content-Type-Options
禁止 MIME 类型嗅探
Referrer-Policy
strict-origin-when-cross-origin
no-referrer
same-origin
no-referrer-when-downgrade
Permissions-Policy
生成配置
配置代码
复制