# Deprecation (/fr/docs/web-security/reporting-api/reports/deprecation)



Un report `deprecation` vous indique que la page a utilisé une API que le navigateur a marquée pour retrait. C'est une alerte précoce : vous voyez, emplacement source à l'appui, quel chemin de code repose sur une fonctionnalité vouée à disparaître, bien avant qu'elle ne casse dans une version future.

<Callout type="warn" title="Non-standard">
  Aucune spécification actuelle ne définit le deprecation reporting, implémenté principalement dans Chromium. Voyez-le comme un avertissement, pas comme un signal cross-browser garanti.
</Callout>

## Quand le navigateur l'envoie [#quand-le-navigateur-lenvoie]

Quand la page utilise une API dépréciée. Le report part vers [l'endpoint de reporting par défaut](/fr/docs/web-security/reporting-api/concepts/default-endpoint) dans [`Reporting-Endpoints`](/fr/docs/web-security/reporting-api/headers/reporting-endpoints) (il n'a pas de directive par politique), et vous pouvez aussi l'observer dans la page avec [`ReportingObserver`](/fr/docs/web-security/reporting-api/concepts/reporting-observer), pratique pour remonter les dépréciations aux développeurs pendant un build.

## Exemple de payload [#exemple-de-payload]

```json
{
  "type": "deprecation",
  "age": 32,
  "url": "https://example.com/",
  "user_agent": "Mozilla/5.0 ...",
  "body": {
    "id": "XMLHttpRequestSynchronousInNonWorkerOutsideBeforeUnload",
    "message": "Synchronous XMLHttpRequest on the main thread is deprecated ...",
    "anticipatedRemoval": null,
    "sourceFile": "https://example.com/app.js",
    "lineNumber": 54,
    "columnNumber": 11
  }
}
```

Le body d'un report `deprecation` contient ces champs, à l'intérieur de l'enveloppe de report commune.

## Référence des champs [#référence-des-champs]

| Champ                         | Signification                                                                        |
| ----------------------------- | ------------------------------------------------------------------------------------ |
| `id`                          | Un identifiant de fonctionnalité lisible par machine, la clé stable de regroupement. |
| `message`                     | Une description de la dépréciation, lisible par un humain.                           |
| `anticipatedRemoval`          | La date de retrait prévue, ou `null` si elle n'est pas annoncée.                     |
| `sourceFile`                  | Le fichier qui a utilisé l'API dépréciée.                                            |
| `lineNumber` / `columnNumber` | L'emplacement dans ce fichier.                                                       |

## Comment le recevoir [#comment-le-recevoir]

Déclarez un endpoint `default` dans `Reporting-Endpoints` ; les deprecation reports n'ont pas d'autre cible. CentralCSP les collecte sur [un seul endpoint](/fr/docs/platform/monitoring/deprecation) aux côtés de tous les autres types.

## Ce qu'il vous apprend sur la sécurité [#ce-quil-vous-apprend-sur-la-sécurité]

Les API dépréciées sont souvent celles dont les comportements par défaut sont les moins sûrs (`XMLHttpRequest` synchrone, crypto legacy, schémas non sûrs que la plateforme retire). Les éliminer évite à la fois une casse future et, souvent, une faiblesse de sécurité : ce report mérite donc qu'on agisse, pas qu'on le classe.

## Pièges [#pièges]

`anticipatedRemoval` vaut souvent `null` : ne comptez pas dessus pour planifier. L'`id` est la clé stable pour regrouper et suivre ; le libellé du `message`, lui, peut changer d'une version de navigateur à l'autre.

## Prise en charge par les navigateurs [#prise-en-charge-par-les-navigateurs]

Navigateurs basés sur Chromium uniquement ; pas Baseline. Les autres moteurs n'émettent pas de deprecation reports, traitez-le donc comme un signal Chromium-first.

## Voir aussi [#voir-aussi]

* [ReportingObserver](/fr/docs/web-security/reporting-api/concepts/reporting-observer)
* [report intervention](/fr/docs/web-security/reporting-api/reports/intervention)
* [Reports de dépréciation et d'intervention](/fr/blog/deprecation-intervention-reports)
* [Monitoring des dépréciations dans CentralCSP](/fr/docs/platform/monitoring/deprecation)
* [Header Reporting-Endpoints](/fr/docs/web-security/reporting-api/headers/reporting-endpoints)
* [Le format de livraison des rapports](/fr/docs/web-security/reporting-api/concepts/report-delivery-format)

## Sources [#sources]

* [MDN, DeprecationReport](https://developer.mozilla.org/en-US/docs/Web/API/DeprecationReport)
* [MDN, Reporting API](https://developer.mozilla.org/en-US/docs/Web/API/Reporting_API)
