ID da verificação
e88bfcc8-436e-4a0f-9fc4-f4bf3271295aConcluído
URL enviado:
https://developer.fl3xx.com/
Relatório concluído:

Cookies · 0 encontrado(s)

Copy link

Cookies são pequenos arquivos de texto armazenados no dispositivo de um usuário, frequentemente usados para lembrar as preferências do usuário e permitir experiências personalizadas

Variáveis JavaScript · 157 encontrada(s)

Copy link

Variáveis JavaScript globais carregadas no objeto janela de uma página são variáveis declaradas fora das funções e acessíveis de qualquer lugar no código dentro do escopo atual

NomeTipo
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
google_tag_managerobject
google_tag_dataobject
dataLayerobject
onYouTubeIframeAPIReadyobject
__reactRouterVersionstring
saveAsfunction
setImmediatefunction

Mensagens de registro do console · 9 encontrada(s)

Copy link

Mensagens registradas no console web

LevelOrigemMessage
errorsecurity
URL
https://developer.fl3xx.com/
Texto
Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self' https:". Either the 'unsafe-inline' keyword, a hash ('sha256-M28mypAFwwpIwIF9e1/A6867PQiwVvOrdqFSTFSa8/U='), or a nonce ('nonce-...') is required to enable inline execution.
errorsecurity
URL
https://developer.fl3xx.com/
Texto
Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self' https:". Either the 'unsafe-inline' keyword, a hash ('sha256-BaGOxtye/rsEENopVu0YGsOPGFd0O13/pDt/SvLo5aQ='), or a nonce ('nonce-...') is required to enable inline execution.
errorsecurity
URL
https://developer.fl3xx.com/
Texto
Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self' https:". Either the 'unsafe-inline' keyword, a hash ('sha256-Vdb7dihtMYZlloO2rKomnTyghThbFvalUZJfkcp0/as='), or a nonce ('nonce-...') is required to enable inline execution.
errorsecurity
URL
https://developer.fl3xx.com/
Texto
Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self' https:". Either the 'unsafe-inline' keyword, a hash ('sha256-z0X5LPrfvX6G2I7DI8t+2LiBGSEpYw2Ji3UbggChwc0='), or a nonce ('nonce-...') is required to enable inline execution.
logother
URL
https://developer.fl3xx.com/runtime/browser-entry.js
Texto
%c Redocly Realm %c 0.115.0 %c %chttps://redocly.com background:#0044D4 ; padding: 1px; border-radius: 3px 0 0 3px; color: #fff; border:1px solid #0044D4 background:#ffffff ; padding: 1px; border:1px solid #0044D4; border-radius: 0 3px 3px 0; color: #0044D4 background:transparent font-size: 10px; font-style: italic;
warningother
URL
https://developer.fl3xx.com/runtime/chunks/chunk-QBJ36FIM.js
Texto
⚠️ React Router Future Flag Warning: React Router will begin wrapping state updates in `React.startTransition` in v7. You can use the `v7_startTransition` future flag to opt-in early. For more information, see https://reactrouter.com/v6/upgrading/future#v7_starttransition.
warningother
URL
https://developer.fl3xx.com/runtime/chunks/chunk-QBJ36FIM.js
Texto
⚠️ React Router Future Flag Warning: Relative route resolution within Splat routes is changing in v7. You can use the `v7_relativeSplatPath` future flag to opt-in early. For more information, see https://reactrouter.com/v6/upgrading/future#v7_relativesplatpath.
warningother
URL
https://developer.fl3xx.com/
Texto
The resource https://developer.fl3xx.com/page-data/data.json was preloaded using link preload but not used within a few seconds from the window's load event. Please make sure it has an appropriate `as` value and it is preloaded intentionally.
warningother
URL
https://developer.fl3xx.com/
Texto
The resource https://developer.fl3xx.com/page-data/data.json was preloaded using link preload but not used within a few seconds from the window's load event. Please make sure it has an appropriate `as` value and it is preloaded intentionally.

Cabeçalhos de segurança · 7 encontrado(s)

Copy link

Cabeçalhos de resposta HTTP que podem aumentar a segurança de um aplicativo web

Saiba mais...
NomeValorSuporteInfo
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preloadBomDeclarar que um site só pode ser acessado por meio de uma conexão segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsDENYBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-OptionsnosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Content-Type devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policydefault-src 'self'; script-src 'self' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https:; font-src 'self' data: https:; connect-src 'self' https:; frame-src 'self' https:; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests; BomControlar os recursos que o agente do usuário pode carregar para uma determinada página.

Clique para saber mais...
Referrer-Policysame-originBomControlar a quantidade de informações de referência que devem ser incluídas nas solicitações.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesBomControlar se um cliente web, como Adobe Flash Player ou Adobe Acrobat, tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-Policycamera=(); microphone=(); geolocation=()RecentePermitir e negar o uso de recursos do navegador em um documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyRecenteConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-PolicyRecenteGarantir que um documento de nível superior não compartilhe um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyRecenteSolicitar que o navegador bloqueie solicitações de origem cruzada/entre sites no-cors para o recurso fornecido.

Clique para saber mais...
X-XSS-Protection1; mode=blockDescontinuadoDescontinuado Impede o carregamento de páginas quando detectam ataques refletidos de cross-site scripting (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado Substituído pelo cabeçalho Permissions-Policy.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

Performance Navigation Timing

Copy link

A interface PerformanceNavigationTiming fornece métricas relacionadas aos eventos de navegação de documentos do navegador

Saiba mais...

Processar evento não carregado

EventoTempo (ms)
unloadEventStart0
unloadEventEnd0

Redirecionar

EventoTempo (ms)
redirectStart0
redirectEnd0

Inicialização do Service Worker

EventoTempo (ms)
workerStart0

Evento de busca do Service Worker

EventoTempo (ms)
fetchStart1

DNS

EventoTempo (ms)
domainLookupStart1
domainLookupEnd1

TCP

EventoTempo (ms)
connectStart69
secureConnectionStart82
connectEnd330

Solicitação

EventoTempo (ms)
requestStart331

Resposta

EventoTempo (ms)
responseStart526
responseEnd605

Processamento

EventoTempo (ms)
domInteractive635
domContentLoadedEventStart635
domContentLoadedEventEnd635
domComplete2687

Carregar

EventoTempo (ms)
loadEventStart2687
loadEventEnd2688