Deprecation
Le report deprecation prévient quand une page utilise une fonctionnalité de la plateforme web que le navigateur prévoit de retirer.
Dernière mise à jour:
Un report deprecation vous indique que la page a utilisé une API que le navigateur a marquée pour retrait. C'est une alerte précoce : vous voyez, emplacement source à l'appui, quel chemin de code repose sur une fonctionnalité vouée à disparaître, bien avant qu'elle ne casse dans une version future.
Non-standard
Aucune spécification actuelle ne définit le deprecation reporting, implémenté principalement dans Chromium. Voyez-le comme un avertissement, pas comme un signal cross-browser garanti.
Quand le navigateur l'envoie
Quand la page utilise une API dépréciée. Le report part vers l'endpoint de reporting par défaut dans Reporting-Endpoints (il n'a pas de directive par politique), et vous pouvez aussi l'observer dans la page avec ReportingObserver, pratique pour remonter les dépréciations aux développeurs pendant un build.
Exemple de payload
{
"type": "deprecation",
"age": 32,
"url": "https://example.com/",
"user_agent": "Mozilla/5.0 ...",
"body": {
"id": "XMLHttpRequestSynchronousInNonWorkerOutsideBeforeUnload",
"message": "Synchronous XMLHttpRequest on the main thread is deprecated ...",
"anticipatedRemoval": null,
"sourceFile": "https://example.com/app.js",
"lineNumber": 54,
"columnNumber": 11
}
}Le body d'un report deprecation contient ces champs, à l'intérieur de l'enveloppe de report commune.
Référence des champs
| Champ | Signification |
|---|---|
id | Un identifiant de fonctionnalité lisible par machine, la clé stable de regroupement. |
message | Une description de la dépréciation, lisible par un humain. |
anticipatedRemoval | La date de retrait prévue, ou null si elle n'est pas annoncée. |
sourceFile | Le fichier qui a utilisé l'API dépréciée. |
lineNumber / columnNumber | L'emplacement dans ce fichier. |
Comment le recevoir
Déclarez un endpoint default dans Reporting-Endpoints ; les deprecation reports n'ont pas d'autre cible. CentralCSP les collecte sur un seul endpoint aux côtés de tous les autres types.
Ce qu'il vous apprend sur la sécurité
Les API dépréciées sont souvent celles dont les comportements par défaut sont les moins sûrs (XMLHttpRequest synchrone, crypto legacy, schémas non sûrs que la plateforme retire). Les éliminer évite à la fois une casse future et, souvent, une faiblesse de sécurité : ce report mérite donc qu'on agisse, pas qu'on le classe.
Pièges
anticipatedRemoval vaut souvent null : ne comptez pas dessus pour planifier. L'id est la clé stable pour regrouper et suivre ; le libellé du message, lui, peut changer d'une version de navigateur à l'autre.
Prise en charge par les navigateurs
Navigateurs basés sur Chromium uniquement ; pas Baseline. Les autres moteurs n'émettent pas de deprecation reports, traitez-le donc comme un signal Chromium-first.
Voir aussi
- ReportingObserver
- report intervention
- Reports de dépréciation et d'intervention
- Monitoring des dépréciations dans CentralCSP
- Header Reporting-Endpoints
- Le format de livraison des rapports
Sources
Erreur réseau
Le report network-error envoyé par Network Error Logging quand une requête échoue au niveau réseau, avant de joindre votre serveur.
Intervention
Le rapport intervention se déclenche quand le navigateur refuse une action demandée par la page, pour protéger l'utilisateur ou les performances.