Scanverra
Security Scan

Référence de l'API

Analyse de sécurité

Récupère la page et les scripts de même origine, puis exécute des vérifications alignées sur l'OWASP : en-têtes de sécurité, secrets exposés, CSRF, contenu mixte, indicateurs de cookies et SRI.

POST/api/security-scansynchronous

En-têtes, SSL, score de risque, fichiers exposés

Corps de la requête

{
  "url": "https://example.com"
}

Réponse

{
  "scanId": "clxyz...",
  "riskScore": 72,
  "findings": [...],
  "headers": {...},
  "sslInfo": {...},
  "suggestions": [...],
  "aiSummary": "..."
}

Exemple

curl -X POST https://www.scanverra.com/api/security-scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'

Comment riskScore est calculé

riskScore démarre à 100 (plus élevé = plus sûr). Chaque résultat déduit des points selon sa gravité — critical -30, high -20, medium -10, low -5 — plafonné par catégorie (par exemple, les secrets exposés peuvent réduire le score de 25 points au maximum, les en-têtes de sécurité de 20 points au maximum). Tranches de notation : A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. Il n'y a pas de gate réussite/échec intégré — choisissez votre propre seuil lorsque vous l'utilisez dans un pipeline (voir Intégration CI/CD).