# Vue d'ensemble (/fr/docs/web-security/reporting-api/get-started)



Cette section vous mène de zéro à un endpoint de reporting fonctionnel : déclarez un
endpoint avec le header `Reporting-Endpoints`, pointez-y une politique, et confirmez
l'arrivée d'un report. Commencez en Report-Only pour que rien ne casse pendant que
vous apprenez.

<Callout type="info" title="NEL fait exception">
  [Network Error Logging](/fr/docs/web-security/policies/network-error-logging) ne peut pas utiliser `Reporting-Endpoints`. Le header `NEL` désigne un groupe déclaré dans le header historique [`Report-To`](/fr/docs/web-security/reporting-api/headers/report-to), et Chromium ne livre les erreurs réseau qu'à ces groupes. Les collecter suppose d'envoyer les deux headers.
</Callout>

## Prérequis [#prérequis]

Vous avez besoin de trois choses avant de commencer :

* **Un site HTTPS.** Le navigateur ne livre les reports qu'à un endpoint sécurisé
  (HTTPS) et ignore silencieusement un endpoint non sécurisé.
* **La possibilité de définir des headers de réponse.** Le reporting se configure
  entièrement via des headers, vous avez donc besoin d'un accès à la configuration de
  votre serveur, de votre framework ou de votre CDN.
* **Une URL d'endpoint pour recevoir les reports.** N'importe quelle URL qui accepte
  un `POST` HTTP fait l'affaire. CentralCSP vous en fournit une prête à l'emploi, ou
  vous pouvez utiliser la vôtre.

## Dans cette section [#dans-cette-section]

<Cards>
  <Card title="Démarrage rapide" href="/fr/docs/web-security/reporting-api/get-started/quickstart" description="Les trois étapes vers votre premier report." />

  <Card title="Choisir un endpoint" href="/fr/docs/web-security/reporting-api/get-started/choose-an-endpoint" description="Où vont les reports, et faire soi-même ou acheter." />
</Cards>

## Étapes suivantes [#étapes-suivantes]

* Suivez le guide de bout en bout dans [comment configurer la Reporting API](/fr/blog/how-to-set-up-the-reporting-api).
* Comprenez le format de livraison dans [comment fonctionne la Reporting API](/fr/docs/web-security/reporting-api/concepts/how-the-reporting-api-works).
* Câblez chaque politique : [Content Security Policy](/fr/docs/web-security/policies/content-security-policy), [COOP](/fr/docs/web-security/policies/cross-origin-opener-policy), [NEL](/fr/docs/web-security/policies/network-error-logging).

## Sources [#sources]

* [MDN, Reporting-Endpoints header](https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Reporting-Endpoints)
* [Chrome, the Reporting API](https://developer.chrome.com/docs/capabilities/web-apis/reporting-api)
