CentralCSP
Reporting APITypes de rapports

Les types de reports de la Reporting API, comparés

Tous les types de rapports du navigateur compares, ce qui emet chacun, quand il se declenche et ce qu'il vous apprend.

Dernière mise à jour:

Chaque type de rapport a son propre payload et son propre déclencheur. Ces pages décrivent ce que contient chaque rapport, quand le navigateur l'envoie, et comment le lire. Le tableau ci-dessous est la carte ; suivez une ligne pour atteindre la référence complète.

Les types de rapports en un coup d'œil

Chaque ligne renvoie vers la référence complète de ce type. « Délivré via » est le header ou la directive qui achemine le rapport, et « Statut » indique son niveau de standardisation et de support aujourd'hui.

Report typeÉmis parDélivré viaStatut
csp-violationContent Security Policyreport-to / report-uriLargement supporté
csp-hashCSP 'report-sha256'Reporting-EndpointsExpérimental
network-errorHeader NELReport-ToExpérimental
deprecationNavigateur (usage d'API dépréciée)endpoint defaultNon standard
interventionIntervention du navigateurendpoint defaultExpérimental
crashCrash du moteur de renduendpoint defaultNon standard
coepCross-Origin-Embedder-Policyreport-to=Disponibilité limitée
coopCross-Origin-Opener-Policyreport-to=Expérimental
permissions-policy-violationPermissions-Policyreport-to=Expérimental
document-policy-violationDocument-Policyreport-to=Expérimental
integrity-violationIntegrity-Policyendpoints=()Expérimental
connection-allowlistHeader Connection-Allowlistreport-to=Expérimental

L'enveloppe commune

Quel que soit le type, chaque rapport arrive dans la même enveloppe externe : type, url, user_agent, age et body. Seul le body change d'un type à l'autre, c'est pourquoi une seule livraison peut regrouper plusieurs types ensemble. L'enveloppe partagée, et en quoi elle diffère de l'ancien format application/csp-report, est documentée dans le format de livraison des rapports.

Voir aussi

Sources

On this page