Security Scan
مرجع API
فحص الأمان
يجلب الصفحة والنصوص البرمجية من نفس المصدر، ثم يُجري فحوصات متوافقة مع OWASP: رؤوس الأمان (security headers)، والأسرار المكشوفة، وCSRF، والمحتوى المختلط، وأعلام ملفات تعريف الارتباط (cookie flags)، وSRI.
/api/security-scansynchronousالرؤوس، وSSL، ونتيجة المخاطر، والملفات المكشوفة
نص الطلب
{
"url": "https://example.com"
}الاستجابة
{
"scanId": "clxyz...",
"riskScore": 72,
"findings": [...],
"headers": {...},
"sslInfo": {...},
"suggestions": [...],
"aiSummary": "..."
}مثال
curl -X POST https://www.scanverra.com/api/security-scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'كيفية احتساب riskScore
تبدأ riskScore من 100 (كلما ارتفعت القيمة، زادت السلامة). تخصم كل مشكلة نقاطًا حسب شدتها — critical خصم 30، high خصم 20، medium خصم 10، low خصم 5 — مع حد أقصى للخصم لكل فئة (على سبيل المثال، يمكن أن تخفض الأسرار المكشوفة النتيجة بحد أقصى 25 نقطة، ورؤوس الأمان بحد أقصى 20 نقطة). درجات التقييم: A+ 90 فأكثر، A 80 فأكثر، B 65 فأكثر، C 50 فأكثر، D 30 فأكثر، F أقل من 30. لا توجد بوابة نجاح/فشل مدمجة — اختر الحد الأدنى الخاص بك عند استخدامها في خط أنابيب (راجع التكامل مع CI/CD).