Security Scan
Référence de l'API
Analyse de sécurité
Récupère la page et les scripts de même origine, puis exécute des vérifications alignées sur l'OWASP : en-têtes de sécurité, secrets exposés, CSRF, contenu mixte, indicateurs de cookies et SRI.
/api/security-scansynchronousEn-têtes, SSL, score de risque, fichiers exposés
Corps de la requête
{
"url": "https://example.com"
}Réponse
{
"scanId": "clxyz...",
"riskScore": 72,
"findings": [...],
"headers": {...},
"sslInfo": {...},
"suggestions": [...],
"aiSummary": "..."
}Exemple
curl -X POST https://www.scanverra.com/api/security-scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'Comment riskScore est calculé
riskScore démarre à 100 (plus élevé = plus sûr). Chaque résultat déduit des points selon sa gravité — critical -30, high -20, medium -10, low -5 — plafonné par catégorie (par exemple, les secrets exposés peuvent réduire le score de 25 points au maximum, les en-têtes de sécurité de 20 points au maximum). Tranches de notation : A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. Il n'y a pas de gate réussite/échec intégré — choisissez votre propre seuil lorsque vous l'utilisez dans un pipeline (voir Intégration CI/CD).