CentralCSP
Reporting APITypes de rapports

Deprecation

Le report deprecation prévient quand une page utilise une fonctionnalité de la plateforme web que le navigateur prévoit de retirer.

Dernière mise à jour:

Un report deprecation vous indique que la page a utilisé une API que le navigateur a marquée pour retrait. C'est une alerte précoce : vous voyez, emplacement source à l'appui, quel chemin de code repose sur une fonctionnalité vouée à disparaître, bien avant qu'elle ne casse dans une version future.

Non-standard

Aucune spécification actuelle ne définit le deprecation reporting, implémenté principalement dans Chromium. Voyez-le comme un avertissement, pas comme un signal cross-browser garanti.

Quand le navigateur l'envoie

Quand la page utilise une API dépréciée. Le report part vers l'endpoint de reporting par défaut dans Reporting-Endpoints (il n'a pas de directive par politique), et vous pouvez aussi l'observer dans la page avec ReportingObserver, pratique pour remonter les dépréciations aux développeurs pendant un build.

Exemple de payload

{
  "type": "deprecation",
  "age": 32,
  "url": "https://example.com/",
  "user_agent": "Mozilla/5.0 ...",
  "body": {
    "id": "XMLHttpRequestSynchronousInNonWorkerOutsideBeforeUnload",
    "message": "Synchronous XMLHttpRequest on the main thread is deprecated ...",
    "anticipatedRemoval": null,
    "sourceFile": "https://example.com/app.js",
    "lineNumber": 54,
    "columnNumber": 11
  }
}

Le body d'un report deprecation contient ces champs, à l'intérieur de l'enveloppe de report commune.

Référence des champs

ChampSignification
idUn identifiant de fonctionnalité lisible par machine, la clé stable de regroupement.
messageUne description de la dépréciation, lisible par un humain.
anticipatedRemovalLa date de retrait prévue, ou null si elle n'est pas annoncée.
sourceFileLe fichier qui a utilisé l'API dépréciée.
lineNumber / columnNumberL'emplacement dans ce fichier.

Comment le recevoir

Déclarez un endpoint default dans Reporting-Endpoints ; les deprecation reports n'ont pas d'autre cible. CentralCSP les collecte sur un seul endpoint aux côtés de tous les autres types.

Ce qu'il vous apprend sur la sécurité

Les API dépréciées sont souvent celles dont les comportements par défaut sont les moins sûrs (XMLHttpRequest synchrone, crypto legacy, schémas non sûrs que la plateforme retire). Les éliminer évite à la fois une casse future et, souvent, une faiblesse de sécurité : ce report mérite donc qu'on agisse, pas qu'on le classe.

Pièges

anticipatedRemoval vaut souvent null : ne comptez pas dessus pour planifier. L'id est la clé stable pour regrouper et suivre ; le libellé du message, lui, peut changer d'une version de navigateur à l'autre.

Prise en charge par les navigateurs

Navigateurs basés sur Chromium uniquement ; pas Baseline. Les autres moteurs n'émettent pas de deprecation reports, traitez-le donc comme un signal Chromium-first.

Voir aussi

Sources

On this page