Analyseur CSP: guide complet
Analysez les en-têtes Content Security Policy et détectez les problèmes de sécurité. Cette page est utile pour valider l’analyse et le contrôle dans le navigateur et conserver des entrées/sorties reproductibles avant livraison, partage ou passation.
Ce que fait cet outil
Analyseur CSP met à jour le résultat immédiatement à partir de l’entrée courante afin de vérifier d’abord la sortie principale.
Le point central de cette page est le suivant : Analysez les en-têtes Content Security Policy et détectez les problèmes de sécurité.
En intégrant Analyseur CSP dans un flux d’analyse et de contrôle, les écarts de format, de contenu ou de paramètres apparaissent plus tôt.
Cas d'utilisation courants
- Vérifier un échantillon représentatif avec Analyseur CSP avant la livraison réelle.
- Joindre les entrées et sorties de Analyseur CSP dans les PR, tickets ou documents de passation.
- Utiliser Analyseur CSP comme étape de revue rapide dans la phase d’analyse et de contrôle.
- Relancer Analyseur CSP avec des cas limites pour détecter les écarts avant qu’ils n’arrivent en production.
Exemples d'entrée
Exemple d'entrée principal
default-src 'self'; script-src 'self' https://cdn.example.com; object-src 'none'
Exemple d'entrée limite
default-src 'self'; img-src * data:; report-uri /csp-report
Exemple d'entrée complémentaire
Conservez un exemple d’entrée supplémentaire pour la revue d’équipe autour de Analyseur CSP.
Exemples de sortie
Exemple de sortie
default-src: ['self'] ; script-src: ['self', 'https://cdn.example.com']
Sortie pour revue
Consignez les points clés de la sortie de Analyseur CSP dans la PR ou le ticket concerné.
Note avant livraison
Avant la livraison, vérifiez encore une fois que la sortie finale de Analyseur CSP correspond bien à l’attendu.
Erreurs courantes et correctifs
La structure d’entrée fournie à Analyseur CSP est incomplète
Vérifiez les champs requis, les séparateurs et l’encodage avant de relancer.
Le collage a introduit des caractères invisibles
Recoller en texte brut puis supprimer les espaces superflus au début et à la fin.
Les données brutes sont partagées sans masquage
Avant d’exporter depuis Analyseur CSP, masquez les secrets et les données personnelles.
Notes de sécurité et de confidentialité
Pour les termes de confidentialité, le modèle de traitement local, les libellés de requête externe et la vérification DevTools, consultez le Centre de confiance.
- Pour les revues, privilégiez des exemples réels déjà désensibilisés.
- Après une copie, vérifiez que le presse-papiers ne contient plus de token, de clé ou de donnée sensible.
- Contrôlez le rendu sur desktop et sur mobile pour éviter toute perte de contexte au moment du partage.
Procédure pas à pas
- Commencez par exécuter Analyseur CSP avec une entrée minimale pour valider le comportement de base.
- Vérifiez explicitement l’encodage, les séparateurs, le fuseau horaire et les autres hypothèses.
- Ne modifiez qu’une variable à la fois puis relancez pour isoler rapidement le problème.
- Conservez une sortie validée comme référence partagée pour l’équipe.
Checklist qualité avant partage
- Vérifiez que Analyseur CSP produit un résultat cohérent lorsqu’il est relancé avec la même entrée.
- Testez les cas limites comme les valeurs vides, les champs très longs et les caractères invalides.
- Masquez les secrets et données sensibles avant tout partage.
- Contrôlez le rendu sur desktop et sur mobile.
Conseils d'utilisation
Analyseur CSP constitue une étape de vérification rapide avant livraison, publication ou passation.
Questions fréquentes
À quel moment utiliser Analyseur CSP ?
Analyseur CSP est surtout utile comme dernier contrôle rapide pendant la phase d’analyse et de contrôle, juste avant livraison ou partage.
Comment conserver le résultat de Analyseur CSP ?
Une entrée représentative et une sortie validée suffisent généralement pour les PR, tickets et passations.
Analyseur CSP remplace-t-il les tests automatisés ?
Non. Cette page aide à la revue interactive, mais les tests automatisés et la surveillance restent indispensables.