Analyzátor zpráv CSP
Promění vložené zprávy o narušení CSP na čitelný přehled direktiv a blokovaných zdrojů.
Analyzátor zpráv CSP
Vložte JSON, který váš CSP report-uri endpoint nebo Reporting API kolektor obdržel, a tento nástroj změní hromadu zpráv o narušení na souhrn, který se dá skutečně číst: které direktivy jsou blokovány a které zdroje je spouštějí. Byl vytvořen pro vývojáře, kteří zavádějí nebo zpřísňují Content-Security-Policy a potřebují vidět vzor v desítkách nebo stovkách zpráv místo čtení jedné po druhé.
Seskupením podle direktivy vidíte, které části politiky se nejčastěji spouštějí, nebo seskupením podle blokovaného zdroje najdete jeden skript či stylesheet, který způsobuje nejvíc hluku. Skryjte zprávy z rozšíření prohlížeče — Chrome a Firefox odesílají těla csp-report s chrome-extension: nebo moz-extension: blocked-uri vždy, když nainstalované rozšíření poruší politiku stránky, což nemá nic společného s vaším vlastním kódem. Zapněte zobrazené stránky a uvidíte každou URL dokumentu, na které bylo porušení vidět. Přepněte výstup na navrhovaná pravidla a nástroj navrhne přidání seznamu zdrojů — počátek, 'unsafe-inline', data: — které by umožnily každé blokované direktive projít, jako výchozí bod pro rozšíření politiky.
Parser přijímá pole JSON, jeden objekt zprávy nebo jednu zprávu na řádek a rozumí klasickému {"csp-report": {...}} POST tělu i novějšímu obalu Reporting API {"type", "body"}, takže surovélogů serveru se vkládají bez přeformátování. Zprávy, které se neparují, se přeskočí místo selhání dávky a počet zobrazuje, kolik zpráv bylo přijato, do kolika skupin se sbalily a kolik zpráv z rozšíření bylo odfiltrováno.
Všechno běží v prohlížeči. Vložené zprávy nikdy neodcházejí nikam, což je důležité, protože mohou obsahovat interní adresy URL a strukturu stránky. Zkopírujte souhrn, stáhněte si ho jako soubor .txt, nebo ho odešlete na vstup jiného nástroje, abyste mohli pokračovat v práci.