Scanverra
Security Scan

API-Referenz

Sicherheits-Scan

Ruft die Seite und same-origin Skripte ab und führt anschließend OWASP-orientierte Prüfungen durch: Sicherheits-Header, offengelegte Secrets, CSRF, Mixed Content, Cookie-Flags und SRI.

POST/api/security-scansynchronous

Header, SSL, Risiko-Score, offengelegte Dateien

Request Body

{
  "url": "https://example.com"
}

Response

{
  "scanId": "clxyz...",
  "riskScore": 72,
  "findings": [...],
  "headers": {...},
  "sslInfo": {...},
  "suggestions": [...],
  "aiSummary": "..."
}

Beispiel

curl -X POST https://www.scanverra.com/api/security-scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'

Wie riskScore berechnet wird

riskScore startet bei 100 (höher = sicherer). Jeder Fund zieht je nach Schweregrad Punkte ab — critical -30, high -20, medium -10, low -5 — gedeckelt pro Kategorie (z. B. können offengelegte Secrets den Score um höchstens 25 Punkte senken, Sicherheits-Header um höchstens 20). Notenbänder: A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. Es gibt kein eingebautes Pass/Fail-Gate — wählen Sie beim Einsatz in einer Pipeline Ihren eigenen Schwellenwert (siehe CI/CD-Integration).