Security Scan
API-Referenz
Sicherheits-Scan
Ruft die Seite und same-origin Skripte ab und führt anschließend OWASP-orientierte Prüfungen durch: Sicherheits-Header, offengelegte Secrets, CSRF, Mixed Content, Cookie-Flags und SRI.
/api/security-scansynchronousHeader, SSL, Risiko-Score, offengelegte Dateien
Request Body
{
"url": "https://example.com"
}Response
{
"scanId": "clxyz...",
"riskScore": 72,
"findings": [...],
"headers": {...},
"sslInfo": {...},
"suggestions": [...],
"aiSummary": "..."
}Beispiel
curl -X POST https://www.scanverra.com/api/security-scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'Wie riskScore berechnet wird
riskScore startet bei 100 (höher = sicherer). Jeder Fund zieht je nach Schweregrad Punkte ab — critical -30, high -20, medium -10, low -5 — gedeckelt pro Kategorie (z. B. können offengelegte Secrets den Score um höchstens 25 Punkte senken, Sicherheits-Header um höchstens 20). Notenbänder: A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. Es gibt kein eingebautes Pass/Fail-Gate — wählen Sie beim Einsatz in einer Pipeline Ihren eigenen Schwellenwert (siehe CI/CD-Integration).