Les headers de la Reporting API, Reporting-Endpoints et Report-To
Déclarez des endpoints de reporting et routez-y les reports du navigateur avec Reporting-Endpoints et le Report-To hérité.
Dernière mise à jour:
Ces headers indiquent au navigateur où envoyer les reports. Vous déclarez un ou
plusieurs endpoints nommés, puis une politique référence un endpoint par son nom pour
y router ses reports. Le header moderne est Reporting-Endpoints ; Report-To est la
forme historique, conservée surtout pour le Network Error Logging.
Reporting-Endpoints: default="https://<Endpoint-ID>.report.centralcsp.com"Pages de cette section
Reporting-Endpoints
Le header moderne (recommandé).
Report-To
Le header historique (déprécié, toujours requis pour NEL).
Comment une politique pointe vers un endpoint
Un header ne fait que déclarer les endpoints. Une politique en référence ensuite un par son nom, et chaque politique a sa propre syntaxe pour cela :
- CSP utilise la directive
report-to:report-to csp-endpoint. - COOP, COEP et Permissions-Policy utilisent un paramètre
report-to=sur leur header, par exempleCross-Origin-Opener-Policy: same-origin; report-to="coop-endpoint". - Integrity-Policy utilise une directive
endpoints=(). - Les types de report implicites (deprecation, intervention, crash) n'ont pas de
syntaxe par politique ; ils vont à l'endpoint nommé
default.
Quelle que soit la syntaxe employée par une politique, le nom doit correspondre à un
nom déclaré par Reporting-Endpoints (ou Report-To) sur la même réponse, sinon les
reports ne vont nulle part. Voir Politiques pour
chacune.
Étapes suivantes
- Voyez comment chaque politique pointe vers un endpoint dans Politiques.
- Comparez les deux headers dans Report-To vs Reporting-Endpoints.
Le endpoint de reporting par défaut
Le endpoint default dans Reporting-Endpoints capte les types de report sans cible explicite, dont les reports de dépréciation, intervention et crash.
Reporting-Endpoints header
Le header moderne qui déclare des endpoints de reporting nommés pour CSP, COOP, COEP et les autres politiques du navigateur.