CSP-schendingsrapport parser
Converteer geplakte CSP-schendingsrapporten naar een leesbare samenvatting van welke richtlijnen en bronnen worden geblokkeerd.
CSP-schendingsrapport parser
Plak de JSON van uw CSP-report-uri-eindpunt of Reporting-API-verzamelaar in, en deze tool zet een muur van schendingsrapporten om in een leesbare samenvatting: welke richtlijnen worden geblokkeerd en welke bronnen veroorzaken ze. Het is gebouwd voor ontwikkelaars die een Content-Security-Policy uitrollen of aanscherpen en het patroon over tientallen of honderden rapporten moeten zien in plaats van ze één voor één te lezen.
Groepeer op richtlijn om te zien welke beleidssecties het vaakst worden geactiveerd, of groepeer op geblokkeerde bron om het ene script of stylesheet te vinden dat de meeste herrie veroorzaakt. Verberg rapporten van browseruitbreidingen — Chrome en Firefox sturen csp-report-body's met een chrome-extension: of moz-extension: blocked-uri wanneer een geïnstalleerde extensie het beleid van de pagina triggert, wat niets te maken heeft met uw eigen code. Zet getroffen pagina's aan om elke document-URL te zien waarop een schending is opgetreden. Schakel de uitvoer over naar voorgestelde regels en het tool stelt source-list-aanvullingen voor — origins, 'unsafe-inline', data: — die elke geblokkeerde richtlijn zouden doorlaten, als uitgangspunt voor het verbreden van het beleid.
De parser accepteert een JSON-array, een afzonderlijk rapportobject of één rapport per regel, en begrijpt zowel de klassieke {"csp-report": {...}} POST-body als de nieuwere Reporting-API-envelop {"type", "body"}, dus ruwe serverlogboeken kunnen zonder herformattering worden geplakt. Rapporten die niet parseren worden overgeslagen in plaats van het batch te laten mislukken, en de tally toont hoeveel rapporten binnenkwamen, hoeveel groepen ze in elkaar stortten en hoeveel extensierapporten werden gefilterd.
Alles wordt in uw browser uitgevoerd. De geplakte rapporten worden nooit ergens naartoe geüpload, wat belangrijk is omdat ze interne URL's en paginastructuur kunnen bevatten. Kopieer de samenvatting, download deze als .txt-bestand of stuur deze naar de invoer van een ander hulpmiddel om door te gaan.