Les types de reports de la Reporting API, comparés
Tous les types de rapports du navigateur compares, ce qui emet chacun, quand il se declenche et ce qu'il vous apprend.
Dernière mise à jour:
Chaque type de rapport a son propre payload et son propre déclencheur. Ces pages décrivent ce que contient chaque rapport, quand le navigateur l'envoie, et comment le lire. Le tableau ci-dessous est la carte ; suivez une ligne pour atteindre la référence complète.
Les types de rapports en un coup d'œil
Chaque ligne renvoie vers la référence complète de ce type. « Délivré via » est le header ou la directive qui achemine le rapport, et « Statut » indique son niveau de standardisation et de support aujourd'hui.
Report type | Émis par | Délivré via | Statut |
|---|---|---|---|
csp-violation | Content Security Policy | report-to / report-uri | Largement supporté |
csp-hash | CSP 'report-sha256' | Reporting-Endpoints | Expérimental |
network-error | Header NEL | Report-To | Expérimental |
deprecation | Navigateur (usage d'API dépréciée) | endpoint default | Non standard |
intervention | Intervention du navigateur | endpoint default | Expérimental |
crash | Crash du moteur de rendu | endpoint default | Non standard |
coep | Cross-Origin-Embedder-Policy | report-to= | Disponibilité limitée |
coop | Cross-Origin-Opener-Policy | report-to= | Expérimental |
permissions-policy-violation | Permissions-Policy | report-to= | Expérimental |
document-policy-violation | Document-Policy | report-to= | Expérimental |
integrity-violation | Integrity-Policy | endpoints=() | Expérimental |
connection-allowlist | Header Connection-Allowlist | report-to= | Expérimental |
L'enveloppe commune
Quel que soit le type, chaque rapport arrive dans la même enveloppe externe : type, url,
user_agent, age et body. Seul le body change d'un type à l'autre,
c'est pourquoi une seule livraison peut regrouper plusieurs types ensemble. L'enveloppe partagée,
et en quoi elle diffère de l'ancien format application/csp-report, est documentée dans
le format de livraison des rapports.
Voir aussi
- Le format de livraison des rapports
- L'endpoint de reporting par défaut
- Headers
- ReportingObserver en JavaScript
- Surveillez chaque type au même endroit avec le reporting CentralCSP.