Preskoči na sadržaj
100% lokalno

Analizator CSP narušaja izvještaja

Pretvori uklonjene CSP narušaje u čitljiv sažetak koje direktive i izvori su blokirani.

Unos
Rezultat

Analizator CSP narušaja izvještaja

Uklonite JSON koji je primio vaš CSP report-uri endpoint ili Reporting API kolektor i ovaj alat pretvara zid narušaja izvještaja u sažetak koji zapravo možete čitati: koje direktive su blokirane i koji izvori ih pokidaju. Izgrađen je za razvijatelje koji postavljaju ili pojačavaju Content-Security-Policy, trebaju vidjeti uzorak kroz deseci ili stotine izvještaja umjesto čitanja jedan po jedan.

Grupirajte po direktivi da vidite koje dijelove politike se najčešće aktiviraju, ili grupirajte po blokiranom izvoru da pronađete jedan skriptu ili stilsku tablicu koja uzrokuje većinu buke. Sakrijte izvještaje iz proširenja preglednika — Chrome i Firefox šalju csp-report tijelo s chrome-extension: ili moz-extension: blocked-uri kad god instalirano proširenje narushijedine politiku stranice, što nema veze s vašim kodom. Uključite zahvaćene stranice da vidite svaki URL dokumenta gdje je vidljena narušaja. Prebacite izlaz na predložena pravila i alat predlaže dodatke na listi izvora — izvorima, 'unsafe-inline', data: — koji bi mogućnosti propustili kroz svaku blokivanu direktivu, kao početnu točku za proširenje politike.

Analizator prihvaća niz JSON-a, jedan objekt izvještaja ili jedan izvještaj po redku, i razumije i klasični POST glavni tekst {"csp-report": {...}} umotanog u report-uri i noviju omotač Reporting API {"type", "body"}, tako da se neobrađeni dnevnici servera mogu uklonjiti bez preformatiranja. Izvještaji koji se ne analiziraju preskaču se umjesto da neuspijevaju grupe, a rezultat pokazuje koliko je izvještaja stiglo, koliko grupa se sjedinile i koliko je izvještaja o proširenju filtrirano.

Sve se izvršava u vašem pregledniku. Uklonjeni se izvještaji nikada ne učitavaju negdje, što je važno jer mogu sadržavati interne URL-ove i strukturu stranice. Kopirajte sažetak, preuzmite ga kao .txt datoteku ili ga pošaljite na ulaz drugog alata da nastavite raditi.

FAQ

Koje formate izvještaja razumije?
Obje oblike koje preglednici šalju: klasični report-uri POST tijelo umotano u "csp-report", i noviju Reporting API omotač s "body" poljem. Također prihvaća goli objekt izvještaja bez omotača, i ili niz JSON-a ili jedan izvještaj po redku.
Koja je razlika između grupiranja po direktivi i po izvoru?
Grupiranje po direktivi pokazuje koje dijelove politike (script-src, style-src…) se najčešće aktiviraju; grupiranje po blokiranom izvoru pokazuje koju skriptu, stilsku tablicu ili drugi resurs uzrokuje većinu narušaja preko direktiva.
Zašto su neki izvještaji zadano sakriveni?
Izvještaji čiji blocked-uri počinje s chrome-extension: ili moz-extension: dolaze iz proširenja preglednika koje prekršava politiku stranice, ne iz vašeg vlastitog koda. Skrivanje je zadano uključeno; isključite ga da vidite sve.
Kako se izračunavaju predložena pravila?
Za svaku direktivu, alat prikuplja svaki različit blokiran izvor i svodi ga na CSP izraz izvora — izvor za URL, 'unsafe-inline' za ugniježđene skripte ili stilove, 'unsafe-eval' za eval, data: za data URI-je — zatim ih navodi kao početnu točku, a ne politiku koju trebate zalijepiti bez pregleda.
Jesu li moji podaci izvještaja učitani negdje?
Ne. Analiza se izvršava potpuno u vašem pregledniku — uklonjeni se izvještaji nikada ne izlaze s vašeg uređaja.