# Choisir un endpoint (/fr/docs/web-security/reporting-api/get-started/choose-an-endpoint)



Un endpoint de reporting n'est qu'une URL qui accepte le `POST` du navigateur. Les
choix qui comptent sont la manière de nommer les endpoints, l'exigence HTTPS, et le
fait de gérer le collecteur vous-même ou non.

## Les règles [#les-règles]

Quelques règles régissent chaque endpoint. L'URL doit être en HTTPS, le navigateur en
ignore silencieusement un non sécurisé, donc une URL `http://` ou une faute de frappe
fait disparaître les reports sans erreur. Vous pouvez déclarer plusieurs endpoints
nommés dans un seul header et router différentes politiques vers différentes URL. Et
les reports qui n'ont pas de cible explicite, dépréciations, interventions et crashs,
vont vers un endpoint nommé `default` ; si vous n'en déclarez pas, ces types de report
sont abandonnés.

```http
Reporting-Endpoints:
    default="https://<Endpoint-ID>.report.centralcsp.com",
    csp-endpoint="https://<Endpoint-ID>.report.centralcsp.com"
```

Consultez la syntaxe complète sur la
[référence Reporting-Endpoints](/fr/docs/web-security/reporting-api/headers/reporting-endpoints).

## Construire ou acheter [#construire-ou-acheter]

Recevoir le `POST` est la partie facile. Le travail, c'est tout ce qui vient après :
le trafic réel envoie un volume élevé de reports, en grande partie du bruit en double,
et la valeur n'est pas dans leur stockage mais dans le regroupement, la
déduplication, la mise en correspondance des violations avec leurs causes, et les
alertes sur celles qui comptent. C'est un service à construire, à exploiter et à
faire monter en charge.

CentralCSP est ce service. Pointez l'endpoint vers lui et il
[collecte tous les types de report](/fr/docs/platform/monitoring), les
regroupe, et transforme le flux en alertes et en preuves exportables, vous évitant
ainsi le collecteur pour démarrer directement avec la partie utile.

## Confirmer que tout est bien câblé [#confirmer-que-tout-est-bien-câblé]

Utilisez le [vérificateur de configuration de la Reporting API](/tools/reporting-api)
pour tester si un site en production route correctement ses reports, sans écrire de
récepteur.

## Étapes suivantes [#étapes-suivantes]

* Envoyez votre premier report dans le [démarrage rapide](/fr/docs/web-security/reporting-api/get-started/quickstart).
* Comprenez le batching et la livraison dans [comment fonctionne la Reporting API](/fr/docs/web-security/reporting-api/concepts/how-the-reporting-api-works).
* Pour CSP en particulier, voyez [où vont les rapports CSP du navigateur et comment les recevoir](/fr/blog/where-to-send-csp-reports).

## Sources [#sources]

* [MDN, Reporting-Endpoints header](https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Reporting-Endpoints)
* [W3C, Reporting API](https://www.w3.org/TR/reporting-1/)
