Scanverra
Security Scan

مرجع API

فحص الأمان

يجلب الصفحة والنصوص البرمجية من نفس المصدر، ثم يُجري فحوصات متوافقة مع OWASP: رؤوس الأمان (security headers)، والأسرار المكشوفة، وCSRF، والمحتوى المختلط، وأعلام ملفات تعريف الارتباط (cookie flags)، وSRI.

POST/api/security-scansynchronous

الرؤوس، وSSL، ونتيجة المخاطر، والملفات المكشوفة

نص الطلب

{
  "url": "https://example.com"
}

الاستجابة

{
  "scanId": "clxyz...",
  "riskScore": 72,
  "findings": [...],
  "headers": {...},
  "sslInfo": {...},
  "suggestions": [...],
  "aiSummary": "..."
}

مثال

curl -X POST https://www.scanverra.com/api/security-scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'

كيفية احتساب riskScore

تبدأ riskScore من 100 (كلما ارتفعت القيمة، زادت السلامة). تخصم كل مشكلة نقاطًا حسب شدتها — critical خصم 30، high خصم 20، medium خصم 10، low خصم 5 — مع حد أقصى للخصم لكل فئة (على سبيل المثال، يمكن أن تخفض الأسرار المكشوفة النتيجة بحد أقصى 25 نقطة، ورؤوس الأمان بحد أقصى 20 نقطة). درجات التقييم: A+ 90 فأكثر، A 80 فأكثر، B 65 فأكثر، C 50 فأكثر، D 30 فأكثر، F أقل من 30. لا توجد بوابة نجاح/فشل مدمجة — اختر الحد الأدنى الخاص بك عند استخدامها في خط أنابيب (راجع التكامل مع CI/CD).