Google Online Security Blog на русском
Подписаться
Выявление потенциальных угроз для вашего веб-приложения с помощью отчетов о безопасности
API для отчетов позволяет браузерам сообщать об ошибках и нарушениях безопасности в указанные конечные точки. С помощью заголовков разработчики могут определить, какие ошибки мониторировать и куда отправлять отчеты. Типичными нарушениями являются нарушения безопасности, устаревшие API и вмешательства браузера. Отчеты состоят из списка событий, содержащих информацию о нарушении, например, URL и участвующем скрипте. API для отчетов поддерживается Chrome и частично Safari. Google использует этот API для усиления безопасности, выявляя несовместимый код с новыми политиками. Техники для уменьшения шума в отчетах о нарушениях включают группировку похожих нарушений по основным причинам, использование окружающей информации, такой как пользовательские агенты и доверенные пользователи, и сопоставление нарушений с исходным кодом. Эти техники помогают разработчикам приоритизировать действенные нарушения и сосредоточиться на основных причинах. Реализуя эти стратегии, разработчики могут усилить меры безопасности, используя возможности API для отчетов.