# Démarrage rapide (/fr/docs/web-security/reporting-api/get-started/quickstart)



Le chemin le plus rapide vers une configuration fonctionnelle tient en trois étapes :
déclarer un endpoint, y pointer une politique en Report-Only, et confirmer l'arrivée
d'un report.

## 1. Déclarer un endpoint de reporting [#1-déclarer-un-endpoint-de-reporting]

Ajoutez le header de réponse `Reporting-Endpoints` avec un endpoint nommé.

```http
Reporting-Endpoints: main-endpoint="https://<Endpoint-ID>.report.centralcsp.com"
```

Le nom (`main-endpoint`) est arbitraire ; une politique le référence par ce nom.
L'URL doit être en HTTPS, car le navigateur ignore silencieusement un endpoint non
sécurisé. Vous pouvez déclarer plusieurs noms dans un seul header, et un endpoint
spécial nommé `default` capte les types de report qui n'ont pas de cible explicite
(dépréciations, interventions, crashs).

## 2. Pointer une politique vers l'endpoint [#2-pointer-une-politique-vers-lendpoint]

Référencez l'endpoint nommé depuis une politique. Utilisez Content Security Policy
(CSP) en Report-Only afin qu'elle ne puisse pas casser le site pendant vos tests.

```http
Reporting-Endpoints: main-endpoint="https://<Endpoint-ID>.report.centralcsp.com"
```

```http
Content-Security-Policy-Report-Only: default-src 'self'; report-to main-endpoint
```

## 3. Confirmer l'arrivée d'un report [#3-confirmer-larrivée-dun-report]

Déclenchez une violation, le plus simple est de charger un script ou un style que la
politique n'autorise pas, puis surveillez votre endpoint. Le navigateur envoie un
`POST` HTTP avec `Content-Type: application/reports+json`. Ne vous attendez pas à le
voir instantanément : Chromium regroupe la livraison et peut la retarder jusqu'à
environ une minute. Pour vérifier la configuration sans construire d'abord un
récepteur, utilisez le
[vérificateur de configuration de la Reporting API](/tools/reporting-api).

## Étapes suivantes [#étapes-suivantes]

* Décidez où vont les reports dans [choisir un endpoint](/fr/docs/web-security/reporting-api/get-started/choose-an-endpoint).
* Lisez ce qui arrive dans [le format de livraison des reports](/fr/docs/web-security/reporting-api/concepts/report-delivery-format).
* Parcourez [tous les types de report](/fr/docs/web-security/reporting-api/reports).

## Sources [#sources]

* [MDN, Reporting-Endpoints header](https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Reporting-Endpoints)
* [Chrome, the Reporting API](https://developer.chrome.com/docs/capabilities/web-apis/reporting-api)
