Pour commencer avec la Reporting API du navigateur
Le chemin le plus court vers un endpoint de reporting fonctionnel, déclarez un endpoint, pointez-y une politique, et confirmez l'arrivée d'un premier report.
Dernière mise à jour:
Cette section vous mène de zéro à un endpoint de reporting fonctionnel : déclarez un
endpoint avec le header Reporting-Endpoints, routez-y une politique, et confirmez
l'arrivée d'un report. Commencez en Report-Only pour que rien ne casse pendant que
vous apprenez.
Prérequis
Vous avez besoin de trois choses avant de commencer :
- Un site HTTPS. Le navigateur ne livre les reports qu'à un endpoint sécurisé (HTTPS) et ignore silencieusement un endpoint non sécurisé.
- La possibilité de définir des headers de réponse. Le reporting se configure entièrement via des headers, vous avez donc besoin d'un accès à la configuration de votre serveur, de votre framework ou de votre CDN.
- Une URL d'endpoint pour recevoir les reports. C'est n'importe quelle URL qui
accepte un
POSTHTTP. CentralCSP vous en fournit une prête à l'emploi, ou vous pouvez utiliser la vôtre.
Dans cette section
Démarrage rapide
Les trois étapes vers votre premier report.
Choisir un endpoint
Où vont les reports, et faire soi-même ou acheter.
Étapes suivantes
- Suivez le guide de bout en bout dans comment configurer la Reporting API.
- Comprenez le format de livraison dans comment fonctionne la Reporting API.
- Câblez chaque politique : Content Security Policy, COOP, NEL.
Sources
Vue d'ensemble
La Reporting API du navigateur collecte les violations de politiques, les erreurs réseau, les dépréciations et les crashs, puis les livre à un endpoint que vous choisissez.
Démarrage rapide
Déclarez un endpoint de reporting, pointez-y une politique de sécurité du contenu en report-only, et confirmez que le navigateur livre un premier report.