ID de l'analyse :
1a265a22-114d-4c77-85cf-4f14a5905c25Terminée
URL soumise :
https://discord.gg/tMMKqp6XRedirigé
Fin du rapport :
Public

Cookies : 7 trouvé(s)

Copier le lien

Les cookies sont des petits fichiers textes conservés sur l'appareil d'un utilisateur, généralement utilisés pour mémoriser les préférences de l'utilisateur et permettre de personnaliser les expériences

ValeurDomaineSécuriséHTTP uniquement
__dcfduid563361a087ab11ef91e2a5fd667d404ediscord.com/OuiOui
__sdcfduid563361a187ab11ef91e2a5fd667d404e27827166da16a6a5dc94f435b58f9f83a52627cf9296b59b4d9abd782f09937adiscord.com/OuiOui
__cfruida22fac124de5d5c5a16f59b1bb137bf1dabecdbc-1728635542.discord.com/OuiOui
_cfuvidpT3q1X3SGOmzoSXS8ZwZzmF9oLeodGEy457FKlQyC4I-1728635542722-0.0.1.1-604800000.discord.com/OuiOui
cf_clearanceRHEw3yX3I3aaqmBwtqpu1GHqxVLJdYTY35suCMoFc88-1728635548-1.2.1.1-K7Q2A7jAsHznczLvLVWw0HlUaSIW8cYEAhg3PdBGLiXMHpwCtJE0lcstUd2MejYeQ589vngs1ElsYbyfcv7p87nXFo_vHlVZggrFMjlbANOPEmEswUkjPvQaa76Pvp5_bmJGFkISfldn0iJa29eaFXUf0I83BLf.85VCK5NJbl2RXK6uTPdpY45GAZD_GlQvFIJOygqkPMY8fBStmcsqrH1cxDvF5YIERbzhHaoM0NASanafU1gpe_zOcbeKYR.Z.6gop6lXZJ.n0Oq4I6LuggB2kbkNw2TZz3p06vyjFzM3irtx6zUPEVdyihiCJ4Z6vu4c.pL_By8sXP5mUMKylkrHr38wtLR43yUfI1ZMotjpYYxppyapTCg8K1EsLcxi.discord.com/OuiOui
__cf_bm53mnJDcb_z8NobWeo1B7dbb1vsUq9hmo8fA5Pa_K41A-1728635548-1.0.1.1-2ctFGHwyp.I7ykHekQ05OBotv_HCgFyLfVl8d.CubWGb3LTDeR.o2wfWkGR5bx9H949qWL7ELXn2e4zZgd5FUQ.discordapp.com/OuiOui
_cfuvidIh5kKKbkvCi7sJunRPmVHDN2QD8zqb_vL2Y_lQrpbqY-1728635548806-0.0.1.1-604800000.discordapp.com/OuiOui

Variables JavaScript : 20 trouvée(s)

Copier le lien

Les variables JavaScript globales chargées dans l'objet fenêtre d'une page sont des variables déclarées en dehors des fonctions et accessibles depuis n'importe quel endroit du code au sein du champ d'application actuel

Nom
0object
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
__OVERLAY__boolean
__BILLING_STANDALONE__boolean
GLOBAL_ENVobject
webpackChunkdiscord_appobject
setImmediatefunction
clearImmediatefunction

Messages de journal de console : 21 trouvé(s)

Copier le lien

Messages consignés dans la console web

NiveauSourceMessage
warningother
texte
Error with Permissions-Policy header: Origin trial controlled feature not enabled: 'interest-cohort'.
errorother
URL
https://discord.com/invite/tMMKqp6X
texte
Unrecognized Content-Security-Policy directive 'prefetch-src'.
errorother
URL
https://discord.com/invite/tMMKqp6X
texte
Unrecognized Content-Security-Policy directive 'prefetch-src'.
errorother
URL
https://discord.com/invite/tMMKqp6X
texte
Unrecognized Content-Security-Policy directive 'prefetch-src'.
logother
URL
https://discord.com/assets/webMinimal.523baf58465879e15e72.js
texte
%c[ProcessUtilsElectron] font-weight: bold; color: purple; setMemoryInformation not available.
debugother
URL
https://discord.com/assets/webMinimal.523baf58465879e15e72.js
texte
%c[DatabaseManager] font-weight: bold; color: purple; active user changed (now: undefined, was: null, was: undefined)
logother
URL
https://discord.com/assets/webMinimal.523baf58465879e15e72.js
texte
%c[default] font-weight: bold; color: purple; [BUILD INFO] Release Channel: stable, Build Number: 334940, Version Hash: c24443d9843b400aa6e062145937116740d2bffd
logother
URL
https://discord.com/assets/webMinimal.523baf58465879e15e72.js
texte
AppCrashedFatalReport: getLastCrash not supported.
errorother
URL
https://discord.com/cdn-cgi/challenge-platform/scripts/jsd/main.js
texte
Unrecognized Content-Security-Policy directive 'prefetch-src'.
errorother
URL
https://discord.com/cdn-cgi/challenge-platform/scripts/jsd/main.js
texte
Unrecognized Content-Security-Policy directive 'prefetch-src'.

En-têtes de sécurité : 7 trouvé(s)

Copier le lien

En-têtes de réponse HTTP qui peuvent renforcer la sécurité d'une application web

En savoir plus...
Valeur
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preloadLégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionsDENYLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsnosniffLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-Policydefault-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline' 'nonce-MTA0LDkxLDE0OSw0LDk4LDgxLDYxLDIyNQ==' blob: https://cdn.discordapp.com/animations/ https://www.gstatic.com/recaptcha/ https://www.google.com/recaptcha/ https://recaptcha.net/recaptcha/ https://*.hcaptcha.com https://hcaptcha.com https://js.stripe.com https://js.braintreegateway.com https://assets.braintreegateway.com https://www.paypalobjects.com https://checkout.paypal.com https://c.paypal.com https://kit.cash.app https://static.discord.com https://static-edge.discord.com; style-src 'self' 'unsafe-inline' https://cdn.discordapp.com https://*.hcaptcha.com https://hcaptcha.com https://kit.cash.app https://static.discord.com https://static-edge.discord.com; img-src 'self' blob: data: https://*.discordapp.net https://*.discordapp.com https://*.discord.com https://i.scdn.co https://i.ytimg.com https://i.imgur.com https://media.tenor.co https://media.tenor.com https://c.tenor.com https://*.youtube.com https://*.giphy.com https://static-cdn.jtvnw.net https://pbs.twimg.com https://assets.braintreegateway.com https://checkout.paypal.com https://c.paypal.com https://*.stats.paypal.com https://api.cash.app; font-src 'self' https://fonts.gstatic.com https://cash-f.squarecdn.com https://static.discord.com https://static-edge.discord.com; connect-src 'self' https://status.discordapp.com https://status.discord.com https://support.discordapp.com https://support.discord.com https://discordapp.com https://discord.com https://discord-attachments-uploads-prd.storage.googleapis.com https://cdn.discordapp.com https://media.discordapp.net https://images-ext-1.discordapp.net https://images-ext-2.discordapp.net https://router.discordapp.net wss://*.discord.gg https://best.discord.media https://latency.discord.media wss://*.discord.media wss://dealer.spotify.com https://api.spotify.com https://music.amazon.com/embed/oembed https://*.sentry.io https://api.twitch.tv https://api.stripe.com https://api.braintreegateway.com https://client-analytics.braintreegateway.com https://*.braintree-api.com https://www.googleapis.com https://*.algolianet.com https://*.hcaptcha.com https://hcaptcha.com https://*.algolia.net ws://127.0.0.1:* http://127.0.0.1:*; media-src 'self' blob: disclip: https://*.discordapp.net https://*.discord.com https://*.discordapp.com https://*.youtube.com https://streamable.com https://vid.me https://twitter.com https://oddshot.akamaized.net https://*.giphy.com https://i.imgur.com https://media.tenor.co https://media.tenor.com https://c.tenor.com; frame-src https://discordapp.com/domain-migration discord: https://www.google.com/recaptcha/ https://recaptcha.net/recaptcha/ https://*.hcaptcha.com https://hcaptcha.com https://js.stripe.com https://hooks.stripe.com https://checkout.paypal.com https://c.paypal.com https://assets.braintreegateway.com https://checkoutshopper-live.adyen.com https://kit.cash.app https://player.twitch.tv https://clips.twitch.tv/embed https://player.vimeo.com https://www.youtube.com/embed/ https://www.tiktok.com/player/ https://music.amazon.com/embed/ https://music.amazon.co.uk/embed/ https://music.amazon.de/embed/ https://music.amazon.co.jp/embed/ https://music.amazon.es/embed/ https://music.amazon.fr/embed/ https://music.amazon.it/embed/ https://music.amazon.com.au/embed/ https://music.amazon.in/embed/ https://music.amazon.ca/embed/ https://music.amazon.com.mx/embed/ https://music.amazon.com.br/embed/ https://www.youtube.com/s/player/ https://twitter.com/i/videos/ https://www.funimation.com/player/ https://www.redditmedia.com/mediaembed/ https://open.spotify.com/embed/ https://w.soundcloud.com/player/ https://audius.co/embed/ https://*.watchanimeattheoffice.com https://sessionshare.sp-int.playstation.com/ https://session-share.playstation.com/ https://localhost:* https://*.discordsays.com https://discordappcom.cloudflareaccess.com/; child-src 'self' blob: https://assets.braintreegateway.com https://checkout.paypal.com https://c.paypal.com; prefetch-src 'self' https://cdn.discordapp.com/assets/; LégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-PolicyLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-PoliciesLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-Policyinterest-cohort=()NouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-Policysame-origin-allow-popupsNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-PolicyNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-Protection1; mode=blockObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...

Chronologie des performances de navigation

Copier le lien

L'interface PerformanceNavigationTiming fournit des mesures concernant les événements de navigation dans les documents des navigateurs

En savoir plus...

Traitement des événements de décharge

ÉvénementTemps (ms)
unloadEventStart0
unloadEventEnd0

Redirection

ÉvénementTemps (ms)
redirectStart0
redirectEnd0

Initialisation de service worker

ÉvénementTemps (ms)
workerStart0

Événement d'extraction Service Worker

ÉvénementTemps (ms)
fetchStart92

DNS

ÉvénementTemps (ms)
domainLookupStart92
domainLookupEnd92

TCP

ÉvénementTemps (ms)
connectStart95
secureConnectionStart105
connectEnd121

Requête

ÉvénementTemps (ms)
requestStart122

Réponse

ÉvénementTemps (ms)
responseStart1652
responseEnd1699

Traitement

ÉvénementTemps (ms)
domInteractive2422
domContentLoadedEventStart5725
domContentLoadedEventEnd5728
domComplete7444

Chargement

ÉvénementTemps (ms)
loadEventStart7449
loadEventEnd7449