CSP: report-to
CSP: report-to
Поле заголовка HTTP-ответа Content-Security-Policy Report-To сообщает пользовательскому агенту о конечных точках отчётности для источника.
Content-Security-Policy: …; report-to groupname
Эта директива сама по себе не имеет эффекта, но обретает смысл в сочетании с другими директивами.
| Версия CSP | 1 |
|---|---|
| Тип директивы | Директива отчётности |
Эта директива не поддерживается элементом <meta>. | |
Синтаксис
Content-Security-Policy: report-to <json-field-value>;
Примеры
Дополнительную информацию и примеры см. в Content-Security-Policy-Report-Only.
Report-To: { "group": "csp-endpoint", "max_age": 10886400, "endpoints": [ { "url": "https://example.com/csp-reports" } ] }, { "group": "hpkp-endpoint", "max_age": 10886400, "endpoints": [ { "url": "https://example.com/hpkp-reports" } ] } Content-Security-Policy: …; report-to csp-endpoint
Report-To: { "group": "endpoint-1", "max_age": 10886400, "endpoints": [ { "url": "https://example.com/reports" }, { "url": "https://backup.com/reports" } ] } Content-Security-Policy: …; report-to endpoint-1
Reporting-Endpoints: endpoint-1="https://example.com/reports" Content-Security-Policy: …; report-to endpoint-1
Спецификации
| Спецификация |
|---|
| CSP Уровень 3 # directive-report-to |
Совместимость с браузерами
| Десктоп | Мобильные | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox for Android | Opera Android | Safari on IOS | Samsung Internet | |
report-to |
70 |
79 |
Нет |
Нет |
57 |
Нет |
70 |
70 |
Нет |
49 |
Нет |
10.0 |
См. также
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/report-to