example-petstore.com

Domaine d’exemple · Pas un service réel · Les visites depuis un navigateur affichent cette page · Les requêtes API reçoivent 410 Gone

Contexte

Domaines d’exemple

La documentation a besoin d’adresses qui semblent réelles mais ne mènent nulle part. Certains noms sont réservés précisément à cet usage. D’autres, comme example-petstore.com, ne font que ressembler à des exemples : ce sont des domaines enregistrés ordinaires, et tout ce qui leur est envoyé atteint un serveur réel.

Noms réservés

Deux normes réservent des noms pour la documentation et les tests :

  • RFC 2606 (1999) réserve les domaines de deuxième niveau example.com, example.net et example.org, ainsi que les domaines de premier niveau .test, .example, .invalid et .localhost.
  • RFC 6761 (2013) définit la manière dont les logiciels et le DNS doivent traiter ces noms à usage spécial.

L’IANA gère une page simple sur example.com et indique que les domaines d’exemple peuvent être utilisés dans des documents sans autorisation préalable. Elle s’attend à recevoir un certain trafic provenant d’applications mal configurées et demande aux développeurs de ne rien construire qui en dépende.

Imitations enregistrées

Des noms comme example-petstore.com, example-commerce-host.com ou my-example-blog.com contiennent le mot « example », mais ils ne sont pas réservés. N’importe qui peut les enregistrer, et dès lors chaque lien, formulaire, appel de suivi ou requête API qui les utilise parvient à ce propriétaire, y compris les identifiants qu’il contient. Les recherches sur les domaines d’imitation montrent l’ampleur possible du phénomène : une étude de 2017 a constaté que des domaines de typosquatting imitant des fournisseurs de messagerie populaires recevaient des centaines de milliers d’e-mails mal adressés par an.

Google a utilisé example-petstore.com et example-commerce-host.com dans sa documentation Analytics et Search à partir de 2009. L’historique indique où et quand.

Quels noms utiliser

BesoinÀ utiliserÀ éviter
Un site Webwww.example.comdes noms inventés comme example-petstore.com ou mysite.com
Un second domaine (panier, paiement, partenaire)example.net ou example.orgexample-commerce-host.com, example-b.com
Des sous-domainesshop.example.com, api.example.comapi.example-petstore.com
Un hôte interne ou de testapp.test, db.exampledes noms d’apparence réelle sous .com ou .io
Une adresse qui ne doit jamais être résolueanything.invalid—
Une adresse e-mailuser@example.comdes adresses sur des domaines enregistrés

Rôle de ce domaine

example-petstore.com et example-commerce-host.com affichent une explication sur chaque adresse, répondent aux requêtes API par 410 Gone avec une explication au format JSON, et orientent les visiteurs vers des guides étape par étape pour supprimer ces noms de leurs sites et de leur code.

Sources