Analizator CSP kršitev poročil
Pretvori prilepljena CSP poročila kršitev v berljiv povzetek, kateri direktivni in viri so blokirani.
Analizator CSP kršitev poročil
Prilepite JSON, ki ga je prejel vaš CSP report-uri končna točka ali Reporting API zbirkovalnik, in to orodje spremeni steno poročil o narušajih v povzetek, ki ga dejansko lahko berете: katere direktive so blokirane in kateri viri jih sprožajo. Zgrajeno je za razvijalce, ki postavljajo ali zaostrijo Content-Security-Policy in morajo videti vzorec v ducatih ali stotinah poročil namesto branja po enega.
Razvrsti po direktivi, da vidiš, kateri deli politike se najbolj pogosto sprožijo, ali razvrsti po blokiranem viru, da najdeš eno skriptu ali slogovno tabelo, ki povzroči večino hrupa. Skrij poročila iz razširitev brskalnika — Chrome in Firefox pošiljata csp-report telo s chrome-extension: ali moz-extension: blocked-uri kadarkoli nameščena razširitev prekrši politiko strani, kar nima nobene zveze s tvojim kodom. Vključi prizadete strani, da vidiš vsak URL dokumenta, na katerem je bila opažena kršitev. Preklopi izhod na predlagana pravila in orodje predlaga dodatke seznama virov — izvore, 'unsafe-inline', data: — ki bi mogočili vsako blokirano direktivo, kot izhodišče za razširitev politike.
Analizator sprejme niz JSON, en predmet poročila ali eno poročilo na vrstico in razume tako klasično report-uri POST telo {"csp-report": {...}} kot novejšo Reporting API obvojnico {"type", "body"}, zato se lahko surovi dnevniki strežnika prilepijo brez preoblikovanja. Poročila, ki se ne analizirajo, se preskočijo namesto da bi neuspešno obdelala serijo, rezultat pa prikazuje, koliko poročil je prispelo, koliko skupin jih je zbralo in koliko poročil razširitve je bilo odfiltriranega.
Vse se izvršuje v vašem brskalniku. Prilepljena poročila se nikoli ne naložijo nikamor, kar je pomembno, ker lahko vsebujejo notranje URL-je in strukturo strani. Kopiraj povzetek, ga prenesi kot .txt datoteko ali ga pošlji na vnos drugega orodja, da nadaljuješ z delom.