Security Scan
Referencia de la API
Análisis de seguridad
Obtiene la página y los scripts del mismo origen, y luego ejecuta comprobaciones alineadas con OWASP: cabeceras de seguridad, secretos expuestos, CSRF, contenido mixto, flags de cookies y SRI.
/api/security-scansynchronousCabeceras, SSL, puntuación de riesgo, archivos expuestos
Cuerpo de la solicitud
{
"url": "https://example.com"
}Respuesta
{
"scanId": "clxyz...",
"riskScore": 72,
"findings": [...],
"headers": {...},
"sslInfo": {...},
"suggestions": [...],
"aiSummary": "..."
}Ejemplo
curl -X POST https://www.scanverra.com/api/security-scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'Cómo se calcula riskScore
riskScore empieza en 100 (más alto = más seguro). Cada hallazgo resta puntos según su gravedad — critical -30, high -20, medium -10, low -5 — con un tope por categoría (por ejemplo, los secretos expuestos pueden restar como máximo 25 puntos, las cabeceras de seguridad como máximo 20). Bandas de calificación: A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. No hay un gate de aprobado/rechazado integrado — elige tu propio umbral al usarlo en un pipeline (consulta Integración CI/CD).