ウェブアプリケーションに対する潜在的な脅威を、セキュリティレポートを活用して明らかにする
Reporting APIは、ブラウザーが指定されたエンドポイントにエラーとセキュリティ違反を報告することを許可します。ヘッダーを使用することで、開発者は監視するエラーとレポートを送る場所を定義できます。一般的な違反には、セキュリティ侵害、廃止されたAPI、ブラウザーの介入が含まれます。レポートは、違反に関する情報、例えばURLとスクリプトが関与するように、イベントのリストで構成されます。Reporting APIは、Chromeでサポートされており、Safariでも部分的にサポートされています。Googleは、このAPIを使用して、新しいポリシーとの互換性のないコードを特定し、セキュリティを向上させるために使用します。違反レポートのノイズを減らす技術には、根本的な原因に基づいて似ている違反をグループ化し、ユーザーエージェントや信頼できるユーザーなどの周辺情報を活用し、違反をソースコードにマップすることが含まれます。これらの技術を適用することで、開発者は、根本的な原因に焦点を当てることができます。Reporting APIの機能を活用することで、開発者はセキュリティ対策を強化できます。