# Vue d'ensemble (/fr/docs/web-security/reporting-api/headers)



Ces headers indiquent au navigateur où envoyer les reports. Vous déclarez un ou
plusieurs endpoints nommés, puis une politique référence un endpoint par son nom pour
y router ses reports. Le header moderne est `Reporting-Endpoints` ; `Report-To` est la
forme historique, conservée surtout pour le Network Error Logging.

```http
Reporting-Endpoints: default="https://<Endpoint-ID>.report.centralcsp.com"
```

## Pages de cette section [#pages-de-cette-section]

<Cards>
  <Card title="Reporting-Endpoints" href="/fr/docs/web-security/reporting-api/headers/reporting-endpoints" description="Le header moderne (recommandé)." />

  <Card title="Report-To" href="/fr/docs/web-security/reporting-api/headers/report-to" description="Le header historique (déprécié, toujours requis pour NEL)." />
</Cards>

## Comment une politique pointe vers un endpoint [#comment-une-politique-pointe-vers-un-endpoint]

Un header ne fait que déclarer les endpoints. Une politique en référence ensuite un
par son nom, et chaque politique a sa propre syntaxe pour cela :

* **CSP** utilise la directive `report-to` : `report-to csp-endpoint`.
* **COOP, COEP et Permissions-Policy** utilisent un paramètre `report-to=` sur leur
  header, par exemple `Cross-Origin-Opener-Policy: same-origin; report-to="coop-endpoint"`.
* **Integrity-Policy** utilise une directive `endpoints=()`.
* Les types de report implicites (**deprecation, intervention, crash**) n'ont pas de
  syntaxe par politique ; ils vont à l'endpoint nommé `default`.

Quelle que soit la syntaxe employée par une politique, le nom doit correspondre à un
nom déclaré par `Reporting-Endpoints` (ou `Report-To`) sur la même réponse, sinon les
reports ne vont nulle part. Voir [Politiques](/fr/docs/web-security/policies) pour
chacune.

## Étapes suivantes [#étapes-suivantes]

* Voyez comment chaque politique pointe vers un endpoint dans [Politiques](/fr/docs/web-security/policies).
* Comparez les deux headers dans [Report-To vs Reporting-Endpoints](/fr/docs/web-security/reporting-api/concepts/report-to-vs-reporting-endpoints).
