日本語

画像と写真 · ブラウザー画像 & 描画エディター

画像エディターが写真をアップロードしないことを確認する方法: ネットワーク パネル

· なぜそれが重要なのか

画像編集 キャンバス ブラウザ処理

画像エディターが写真をアップロードしないことを確認する方法の抽象的なラスター図: ネットワーク パネル
オリジナル ToolAcre ベクトル イラスト

「何もアップロードされていない」という主張は誰でも行うことができます。ブラウザの開発者ツールを使用すると、1 分でテストできます。この投稿では、編集中にネットワーク パネルを確認する方法と、表示された内容を読み取る方法を示します。

テストできる約束 - 「ローカルで処理される」を信じるのではなく検証する必要がある理由と、ブラウザがどのようにそれを可能にするか

プライバシーの主張は、読者が異議を申し立てられる場合に役立ちます。 「ローカルで処理」は、スローガンとして受け入れられるのではなく、限定された技術的記述として検証される必要があります。実践的なテストは簡単です。ページをロードし、初期アセットが到着した後に [ネットワーク] パネルをクリアし、無害な特徴的な画像を開き、編集およびエクスポート中にどのようなリクエストが表示されるかを観察します。

静的な証拠は、実行時チェックに 2 番目の基盤を与えます。エディターのソースにはネットワーク API 呼び出しがなく、自動テストではフェッチ、XHR、ソケット、ビーコン、リモート オリジンが禁止されています。これらの調査結果は、エディターのパスに関する主張を裏付けるものであり、ブラウザー セッションでは、実際に使用したデプロイされたページをテストします。

ネットワーク パネルを開く — Chrome、Firefox、Edge、Safari でのネットワーク パネルの場所と空のログの意味

ブラウザの開発者ツールを開き、[ネットワーク] パネルを選択します。正確なメニュー ラベルはブラウザのバージョンによって異なりますが、ワークフローは Chrome、Firefox、Edge、Safari で同じです。まずページの読み込みを完了させてから、キャプチャされたエントリをクリアします。ページが独自のアセットを合法的に要求したり、開示された同意ゲート型分析を送信したりする可能性があるため、空のログが目標ではありません。

クリア後、テスト画像を選択し、切り抜き、注釈、およびエクスポートを実行します。新しいリクエストの詳細を検索して、特有のファイル名、バイト、またはマーカーの内容を見つけます。大きな POST または PUT は検査に値しますが、その方法とサイズだけでは、選択された写真が含まれていることを証明できません。結論を導く前に、本文またはペイロードの証拠を読んでください。

ブラウザのネットワーク パネルを開いてリクエストを解釈します。正確なメニューはブラウザのバージョンによって異なります

ページの読み込みと画像の編集は、観察の異なるフェーズです。ファイルを開く前に、ブラウザはツールのレンダリングに必要なスクリプト、スタイル、フォント、画像、またはその他のアセットをフェッチする場合があります。製品構成に応じて、同意ゲート型分析も表示される場合があります。これらのリクエストは、選択した画像のアップロードではなく、ページ トラフィックを確立します。

セットアップ段階の後にのみパネルをクリアし、無害な特有のファイルを開いて編集します。クリア後​​のリクエスト リストをファイルの名前および既知のマーカーの内容と比較します。より狭い質問は、その後のリクエストに選択した写真が含まれるかどうかです。すべてのリクエストを消去する必要があると、通常のページ操作と画像転送が混乱する可能性があります。

アップロードはどのようなものになるのか — 大きなペイロードを伴う POST または PUT リクエスト、およびそれらの不在が意味がある理由

アップロードでは通常、マルチパートボディ、バイナリペイロード、またはエンコードされたフィールドを介して、画像データを含むリクエストが残されます。したがって、大きなボディを含む POST または PUT は有用な手がかりですが、それ自体では決定的なものではありません。メソッドとサイズでは、検査しないとボディの内容を特定できません。特徴的なテスト マーカーを検索し、リクエストが関連していると思われる場合はペイロードの詳細を調べます。

エディター独自のソースにはネットワーク API 呼び出しがなく、自動テストではフェッチ、XHR、ソケット、ビーコン、リモート オリジンが禁止されています。この静的な境界は、クリア後のランタイム セッションでイメージ転送が公開されない理由を説明しています。アセットと同意のトラフィックは表示されたままになる場合があります。意味のある不在は、選択された写真を伴うリクエストです。

作業例: パネルを開いた状態で写真をトリミングして注釈を付ける — 画像を送信するリクエストがないセッションを実行する

短いファイル名や色付きのテスト パッチなど、紛れもないマーカーが付いた無害な画像を使用します。ページをロードし、[ネットワーク] パネルをクリアし、ファイルを開いてトリミングし、線または四角形を追加して、結果をエクスポートします。各操作中にパネルを表示したままにして、最初のファイル ピッカーのみではなく実際のシーケンスを観察できるようにします。

マーカー、ファイル名、または画像を含む可能性のあるペイロードに対する新しいリクエストを確認します。ページ アセットと同意ゲート型分析は引き続き表示される可能性があり、データにファイルの内容と名前が含まれていない場合、ローカル画像処理と互換性があります。有益な結果は、演劇のように静かなパネルではありません。選択した写真を載せる必要はありません。

パネルの外へ — コンテンツ セキュリティ ポリシー、サードパーティ スクリプトの不在、および厳格なポリシーがプライバシー ページよりも強力な保証である理由

ネットワーク パネルの観察は、アプリケーションのソースとポリシーの境界と一緒に読み取るとより強力になります。コンテンツ セキュリティ ポリシー、スクリプト インベントリ、サードパーティ コードの欠如により、考えられるルートが狭まる可能性がありますが、プライバシー ページだけでは技術的な制御はできません。ここで、エディターのソースと自動テストは、編集コードがネットワーク API を呼び出していないことを示す具体的な証拠を提供します。

その証拠を、完全に静かなブラウザを求める要求に変えないでください。ページはアセットをロードすることができ、同意ゲート型分析はその開示されたルールに従って動作する可能性があります。ファイル選択後に行われたリクエストに、画像バイト、その固有のマーカー、またはそのファイル名がアップロード データとして含まれているかどうかの関連チェックが残ります。

ソーステストとリクエスト検査により、主張が強化されます。生産分析は引き続き個別に開示されたパスです

このチェックでは、観察できるページおよびブラウザーのリクエストが対象になります。ブラウザ拡張機能、オペレーティング システムの同期、管理対象デバイス ソフトウェア、クリップボード履歴、または後でエクスポートを送信する宛先は監査されません。ローカル エディターは、インストールされている別のサービスが結果のファイルをコピーまたはインデックス付けしている間、独自の画像アップロードを回避できます。これらは別個の信頼境界です。

また、将来のすべての展開が同じように動作することを証明するものではありません。環境、リリース、またはポリシーが重要な場合は、狭いランタイム チェックを繰り返します。ページおよび分析トラフィックを画像ペイロードから区別し、疑わしいリクエスト本文を検査し、ファイルの後の添付ファイルまたは保存を新しい開示イベントとして扱います。

要点: 信頼し、次に検証し、次にリラックス — このテストに合格するためにブラウザー画像および描画エディターがどのように構築されているか、およびそれを自分で実行する方法

信頼は検証後にさらに役立ちます。ブラウザ画像および図面エディタのソース テストとプライバシー テストはローカル処理境界を提供し、ロード後のネットワーク パネル チェックにより、無害な特有のファイルを使用してデプロイされた動作に異議を唱えることができます。ページアセットが到着したらクリアし、編集してエクスポートし、マーカーまたはバイトを含む可能性のあるリクエストを検査します。

結論は正確であるべきです。通常のページと公開された分析トラフィックは、画像のアップロードがなくても存在できます。重要なのは、リクエストに選択した写真が含まれるかどうかです。実行時の観察、ソースの証拠、およびテストが一致する場合、そのエディター セッションについては擁護可能な結果が得られ、すべてのブラウザー サーフェイスがサイレントであるというサポートされていない約束は得られません。