Les types de reports de la Reporting API, comparés
Tous les types de rapports du navigateur comparés, ce qui les émet, quand ils se déclenchent et ce qu'ils vous apprennent.
Dernière mise à jour:
Chaque type de rapport a son propre payload et son propre déclencheur. Ces pages décrivent ce que contient chaque rapport, quand le navigateur l'envoie, et comment le lire. Le tableau ci-dessous sert de carte ; suivez une ligne pour aller à la référence complète.
Les types de rapports en un coup d'œil
Chaque ligne renvoie vers la référence complète de ce type. « Délivré via » est le header ou la directive qui achemine le rapport, et « Statut » indique son niveau de standardisation et de prise en charge aujourd'hui.
Report type | Émis par | Délivré via | Statut |
|---|---|---|---|
csp-violation | Content Security Policy | report-to / report-uri | Largement pris en charge |
csp-hash | CSP 'report-sha256' | Reporting-Endpoints | Expérimental |
network-error | Header NEL | Report-To | Expérimental |
deprecation | Navigateur (usage d'API dépréciée) | endpoint default | Non standard |
intervention | Intervention du navigateur | endpoint default | Expérimental |
crash | Crash du moteur de rendu | endpoint default | Non standard |
coep | Cross-Origin-Embedder-Policy | report-to= | Disponibilité limitée |
coop | Cross-Origin-Opener-Policy | report-to= | Expérimental |
permissions-policy-violation | Permissions-Policy | report-to= | Expérimental |
document-policy-violation | Document-Policy | report-to= | Expérimental |
integrity-violation | Integrity-Policy | endpoints=() | Expérimental |
connection-allowlist | Header Connection-Allowlist | report-to= | Expérimental |
network-error est la seule ligne qui ne peut pas passer à Reporting-Endpoints. NEL
nomme son groupe dans le header historique
Report-To, et Chromium ne
livre les reports network-error qu'à ces groupes.
L'enveloppe commune
Quel que soit le type, chaque rapport arrive dans la même enveloppe externe : type, url,
user_agent, age et body. Seul le body change d'un type à l'autre,
c'est pourquoi une seule livraison peut regrouper plusieurs types. Cette enveloppe commune,
et ce qui la distingue de l'ancien format application/csp-report, est détaillée dans
le format de livraison des rapports.
Voir aussi
- Le format de livraison des rapports
- L'endpoint de reporting par défaut
- Headers
- ReportingObserver en JavaScript
- Surveillez chaque type au même endroit avec le reporting CentralCSP.