CentralCSP
Reporting APITypes de rapports

Les types de reports de la Reporting API, comparés

Tous les types de rapports du navigateur comparés, ce qui les émet, quand ils se déclenchent et ce qu'ils vous apprennent.

Dernière mise à jour:

Chaque type de rapport a son propre payload et son propre déclencheur. Ces pages décrivent ce que contient chaque rapport, quand le navigateur l'envoie, et comment le lire. Le tableau ci-dessous sert de carte ; suivez une ligne pour aller à la référence complète.

Les types de rapports en un coup d'œil

Chaque ligne renvoie vers la référence complète de ce type. « Délivré via » est le header ou la directive qui achemine le rapport, et « Statut » indique son niveau de standardisation et de prise en charge aujourd'hui.

Report typeÉmis parDélivré viaStatut
csp-violationContent Security Policyreport-to / report-uriLargement pris en charge
csp-hashCSP 'report-sha256'Reporting-EndpointsExpérimental
network-errorHeader NELReport-ToExpérimental
deprecationNavigateur (usage d'API dépréciée)endpoint defaultNon standard
interventionIntervention du navigateurendpoint defaultExpérimental
crashCrash du moteur de renduendpoint defaultNon standard
coepCross-Origin-Embedder-Policyreport-to=Disponibilité limitée
coopCross-Origin-Opener-Policyreport-to=Expérimental
permissions-policy-violationPermissions-Policyreport-to=Expérimental
document-policy-violationDocument-Policyreport-to=Expérimental
integrity-violationIntegrity-Policyendpoints=()Expérimental
connection-allowlistHeader Connection-Allowlistreport-to=Expérimental

network-error est la seule ligne qui ne peut pas passer à Reporting-Endpoints. NEL nomme son groupe dans le header historique Report-To, et Chromium ne livre les reports network-error qu'à ces groupes.

L'enveloppe commune

Quel que soit le type, chaque rapport arrive dans la même enveloppe externe : type, url, user_agent, age et body. Seul le body change d'un type à l'autre, c'est pourquoi une seule livraison peut regrouper plusieurs types. Cette enveloppe commune, et ce qui la distingue de l'ancien format application/csp-report, est détaillée dans le format de livraison des rapports.

Voir aussi

Sources

On this page