validátor security.txt
Zkontrolovat soubor security.txt vůči RFC 9116 a vypsat, co chybí, je neplatné nebo zastaralé.
validátor security.txt
Vložte obsah souboru security.txt — toho, který by měl být na adrese /.well-known/security.txt — a tento nástroj jej ověří podle RFC 9116, normy, která definuje formát. Hlásí chybějící povinná pole, hodnoty, které se neparsují, a názvy polí, která jsou zastaralá nebo neznámá, přičemž každý je vázán na řádek, ze kterého pochází.
RFC 9116 vyžaduje alespoň jeden řádek "Contact" a přesně jeden řádek "Expires"; oba se kontrolují standardně, spolu s datem v poli "Expires" — musí to být úplná značka ISO 8601 s časovým pásmem, a nástroj varuje, když je to datum již prošlé. Pole Encryption, Policy, Hiring, Canonical a Acknowledgments by měla obsahovat URI, takže nástroj označí holou doménu nebo e-mail bez schéma. Také zachytí zastaralé britské psaní "Acknowledgements" (RFC 9116 používá "Acknowledgments"), pole vypuštěná z dřívějších verzí, jako je "Disclosure", názvy polí psaná s velkými písmeny, duplicitní řádky "Expires" nebo "Preferred-Languages" a pole, která padnou mimo běžné pořadí čtení. Kteroukoliv z těchto kontrol lze vypnout jednotlivě.
Přepínajte výstup mezi seznamem zjištění po řádcích a opraveným souborem: opravená verze změní pořadí polí na běžné, zredukuje duplicitná singulární pole na první výskyt, opraví zastaralé názvy polí a ponechá vše, co nepozná, spíše než to vymaže. Řádky bez platné formy "Field: value" jsou vyznačeny namísto hádání a chybějící "Contact" nebo "Expires" je zaznamenán komentárem spíše než zcela vymyšlen.
Všechno se spouští lokálně ve vašem prohlížeči — soubor, který vložíte, který je často skutečná, dosud nepublikovaná bezpečnostní kontaktní adresa, se nikdy neodešle nikam. Zkopírujte výsledek, stáhněte si jej jako soubor .txt připravený k publikování, nebo jej odešlete zpět na vstup, abyste zkontrolovali další verzi.