Scanverra
Security Scan

Referencia de la API

Análisis de seguridad

Obtiene la página y los scripts del mismo origen, y luego ejecuta comprobaciones alineadas con OWASP: cabeceras de seguridad, secretos expuestos, CSRF, contenido mixto, flags de cookies y SRI.

POST/api/security-scansynchronous

Cabeceras, SSL, puntuación de riesgo, archivos expuestos

Cuerpo de la solicitud

{
  "url": "https://example.com"
}

Respuesta

{
  "scanId": "clxyz...",
  "riskScore": 72,
  "findings": [...],
  "headers": {...},
  "sslInfo": {...},
  "suggestions": [...],
  "aiSummary": "..."
}

Ejemplo

curl -X POST https://www.scanverra.com/api/security-scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'

Cómo se calcula riskScore

riskScore empieza en 100 (más alto = más seguro). Cada hallazgo resta puntos según su gravedad — critical -30, high -20, medium -10, low -5 — con un tope por categoría (por ejemplo, los secretos expuestos pueden restar como máximo 25 puntos, las cabeceras de seguridad como máximo 20). Bandas de calificación: A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. No hay un gate de aprobado/rechazado integrado — elige tu propio umbral al usarlo en un pipeline (consulta Integración CI/CD).