Analizator CSP narušaja izvještaja
Pretvori uklonjene CSP narušaje u čitljiv sažetak koje direktive i izvori su blokirani.
Analizator CSP narušaja izvještaja
Uklonite JSON koji je primio vaš CSP report-uri endpoint ili Reporting API kolektor i ovaj alat pretvara zid narušaja izvještaja u sažetak koji zapravo možete čitati: koje direktive su blokirane i koji izvori ih pokidaju. Izgrađen je za razvijatelje koji postavljaju ili pojačavaju Content-Security-Policy, trebaju vidjeti uzorak kroz deseci ili stotine izvještaja umjesto čitanja jedan po jedan.
Grupirajte po direktivi da vidite koje dijelove politike se najčešće aktiviraju, ili grupirajte po blokiranom izvoru da pronađete jedan skriptu ili stilsku tablicu koja uzrokuje većinu buke. Sakrijte izvještaje iz proširenja preglednika — Chrome i Firefox šalju csp-report tijelo s chrome-extension: ili moz-extension: blocked-uri kad god instalirano proširenje narushijedine politiku stranice, što nema veze s vašim kodom. Uključite zahvaćene stranice da vidite svaki URL dokumenta gdje je vidljena narušaja. Prebacite izlaz na predložena pravila i alat predlaže dodatke na listi izvora — izvorima, 'unsafe-inline', data: — koji bi mogućnosti propustili kroz svaku blokivanu direktivu, kao početnu točku za proširenje politike.
Analizator prihvaća niz JSON-a, jedan objekt izvještaja ili jedan izvještaj po redku, i razumije i klasični POST glavni tekst {"csp-report": {...}} umotanog u report-uri i noviju omotač Reporting API {"type", "body"}, tako da se neobrađeni dnevnici servera mogu uklonjiti bez preformatiranja. Izvještaji koji se ne analiziraju preskaču se umjesto da neuspijevaju grupe, a rezultat pokazuje koliko je izvještaja stiglo, koliko grupa se sjedinile i koliko je izvještaja o proširenju filtrirano.
Sve se izvršava u vašem pregledniku. Uklonjeni se izvještaji nikada ne učitavaju negdje, što je važno jer mogu sadržavati interne URL-ove i strukturu stranice. Kopirajte sažetak, preuzmite ga kao .txt datoteku ili ga pošaljite na ulaz drugog alata da nastavite raditi.