CentralCSP
Reporting APIHeaders

Les headers de la Reporting API, Reporting-Endpoints et Report-To

Déclarez des endpoints de reporting et routez-y les reports du navigateur avec Reporting-Endpoints et le Report-To hérité.

Dernière mise à jour:

Ces headers indiquent au navigateur où envoyer les reports. Vous déclarez un ou plusieurs endpoints nommés, puis une politique désigne un endpoint par son nom pour y acheminer ses reports. Le header moderne est Reporting-Endpoints ; Report-To est la forme historique, conservée surtout pour le Network Error Logging.

Reporting-Endpoints: default="https://<Endpoint-ID>.report.centralcsp.com"

Pages de cette section

Comment une politique pointe vers un endpoint

Un header se contente de déclarer les endpoints. C'est ensuite la politique qui en désigne un par son nom, chacune avec sa propre syntaxe :

  • CSP utilise la directive report-to : report-to csp-endpoint.
  • COOP, COEP et Permissions-Policy utilisent un paramètre report-to= sur leur header, par exemple Cross-Origin-Opener-Policy: same-origin; report-to="coop-endpoint".
  • Integrity-Policy utilise une directive endpoints=().
  • Les types de report implicites (deprecation, intervention, crash) n'ont pas de syntaxe par politique ; ils vont à l'endpoint nommé default.

Quelle que soit la syntaxe employée par une politique, le nom doit correspondre à un nom déclaré par Reporting-Endpoints (ou Report-To) sur la même réponse, sinon les reports ne vont nulle part. Voir Politiques pour le détail de chacune.

Étapes suivantes

On this page