Construtor de NEL (Network Error Logging)
Monta header NEL e Report-To para enviar relatórios de erros de rede a um endpoint próprio.
—
Receber relatório do erro que nem chegou ao seu servidor
Toda ferramenta de monitoramento tem um ponto cego: ela mede o que chegou. Requisição que falhou por DNS, por conexão recusada, por certificado inválido ou por rede caída nunca aparece nos seus registros, porque nunca chegou. O mecanismo de registro de erro de rede fecha essa lacuna — é o próprio navegador que reporta a falha, depois, quando voltar a ter conexão.
Preencha o grupo, a URL do coletor e as taxas de amostragem, e a página monta os dois cabeçalhos necessários. São dois porque as responsabilidades são separadas: um declara o grupo de coleta e para onde enviar, o outro liga o registro e diz que fração dos casos reportar. Faltar um dos dois é o motivo mais comum de configuração que não produz relatório nenhum.
As taxas de amostragem merecem atenção. A de sucesso costuma ficar bem baixa, porque requisição bem-sucedida é a maioria esmagadora e reportar todas geraria volume enorme sem informação nova. A de falha costuma ficar em cem por cento, já que falha é rara e é exatamente o que se quer ver. Vale notar que o coletor precisa aceitar requisições de outra origem, e que ele próprio não deve estar no domínio monitorado — se a rede do domínio cair, o relatório não sairia.
Perguntas frequentes
Por que dois cabeçalhos?
Funciona em todos os navegadores?
Onde hospedar o coletor?
Ferramentas Relacionadas
Construtor de Clear-Site-Data
Monta header Clear-Site-Data com checkboxes (cache, cookies, storage, executionContexts) — útil em logout.
Construtor de Content-Security-Policy
Monte um header Content-Security-Policy adicionando diretivas (default-src, script-src, img-src, frame-ancestors) com fontes pré-definidas.
Construtor de JWT (HS256)
Monte um JWT preenchendo header, payload e segredo. Assinatura HS256 calculada no navegador via SubtleCrypto.
Validador de Configuração CORS
Valide uma configuração de CORS (origens permitidas ou *), conferindo o formato e duplicatas. Útil para configurar APIs e servidores web com segurança.
Construtor de otpauth:// URI para TOTP
Monta URI otpauth://totp/ com issuer, conta, secret base32, dígitos e período para gerar QR code do Google Authenticator.
HSTS Header Builder
Monta o header Strict-Transport-Security a partir das opções.