İçeriğe atla
%100 yerel

CSP ihlal raporu ayrıştırıcısı

Yapıştırılan CSP ihlal raporlarını hangi direktiflerin ve kaynakların engellendiğini gösteren okunabilir bir özete dönüştürün.

Giriş
Çıkış

CSP ihlal raporu ayrıştırıcısı

CSP report-uri uç noktasından veya Reporting API toplayıcısından aldığınız JSON'u yapıştırın ve bu araç ihlal raporları yığınını okunabilir bir özete dönüştürür: hangi direktifler engellenmiş ve hangi kaynaklar bunları tetikliyor. Bir Content-Security-Policy'yi kullanıma sunan veya sıkılaştıran geliştirici için inşa edilmiştir. Onlarca veya yüzlerce raporu tek tek okumak yerine aralarındaki deseni görmeniz gerektiğinde faydalıdır.

Directiflere göre gruplandırarak hangi ilke bölümlerinin en sık etkinleştirildiğini görün veya engellenen kaynağa göre gruplandırarak en çok gürültüye neden olan betik veya stil sayfasını bulun. Tarayıcı uzantılarından gelen raporları gizleyin — Chrome ve Firefox, yüklü bir uzantı sayfanın ilkesini ihlal ettiğinde chrome-extension: veya moz-extension: engellenen-uri içeren csp-report gövdeleri gönderir. Bu sizin kodunuzla hiçbir ilgisi yoktur. Etkilenen sayfaları görmek için açın ve ihlal görülen her belge URL'sini görün. Çıktıyı önerilen kurallar olarak değiştirin ve araç, her engellenen direktifi açılmasına izin verecek kaynak listesi eklemeleri önerir — orijinler, 'unsafe-inline', data: — ilkeyi genişletmek için bir başlangıç noktası olarak.

Ayrıştırıcı bir JSON dizisini, tek bir rapor nesnesini veya satır başına bir raporu kabul eder ve tarayıcıların gönderdiği her iki biçimi anlar: "csp-report" içinde sarılı klasik {"csp-report": {...}} POST gövdesi ve daha yeni Reporting API {"type", "body"} zarfı. Ham sunucu günlükleri yeniden biçimlendirilmeden yapıştırılabilir. Ayrıştırılamayan raporlar toplu işi başarısız kılmak yerine atlanır ve sayım kaç rapor geldiğini, kaç gruba göründüğünü ve kaç uzantı raporunun filtrelendiğini gösterir.

Her şey tarayıcınızda çalışır. Yapıştırılan raporlar hiçbir yere yüklenmez — bu, iç URL'ler ve sayfa yapısı içerebilecekleri için önemlidir. Özeti kopyalayın, .txt dosyası olarak indirin veya çalışmaya devam etmek için başka bir araçtaki girişe gönderin.

FAQ

Hangi rapor biçimlerini anlar?
Tarayıcıların gönderdiği her iki şekli: "csp-report"'a sarılı klasik report-uri POST gövdesi ve bir "body" alanıyla daha yeni Reporting API zarfı. Ayrıca burkolama olmayan bir notu rapor nesnesini kabul eder ve bir JSON dizisini veya satır başına bir raporu kabul eder.
Direktife göre ve kaynağa göre gruplandırma arasındaki fark nedir?
Direktife göre gruplandırma hangi ilke bölümlerinin (script-src, style-src…) en sık tetiklendiğini gösterir; engellenen kaynağa göre gruplandırma hangi betik, stil sayfasının veya diğer kaynağın direktifler arasında en fazla ihlal ürettiğini gösterir.
Neden bazı raporlar varsayılan olarak gizlidir?
Engellenen-uri'si chrome-extension: veya moz-extension: ile başlayan raporlar, sayfanın ilkesini ihlal eden bir tarayıcı uzantısından gelir, sizin kodunuzla ilgisi yoktur. Gizleme varsayılan olarak açıktır; her şeyi görmek için kapatın.
Önerilen kurallar nasıl hesaplanır?
Her direktif için araç, görülen tüm farklı engellenen kaynakları toplar ve CSP kaynak ifadesine indirger — bir URL için bir orijin, inline betikler veya stiller için 'unsafe-inline', eval için 'unsafe-eval', veri URI'leri için data: — sonra gözden geçirilmeden yapıştırılacak bir ilke değil, başlangıç noktası olarak listeler.
Rapor verilerim herhangi bir yere yüklenir mi?
Hayır. Ayrıştırma tamamen tarayıcınızda gerçekleşir — yapıştırılan raporlar cihazınızdan ayrılmaz.