Security Scan
APIリファレンス
セキュリティスキャン
ページと同一オリジンのスクリプトを取得し、セキュリティヘッダー、シークレットの露出、CSRF、混在コンテンツ、Cookieフラグ、SRIといったOWASPに準拠したチェックを実行します。
POST
/api/security-scansynchronousヘッダー、SSL、リスクスコア、公開されているファイル
リクエストボディ
{
"url": "https://example.com"
}レスポンス
{
"scanId": "clxyz...",
"riskScore": 72,
"findings": [...],
"headers": {...},
"sslInfo": {...},
"suggestions": [...],
"aiSummary": "..."
}実行例
curl -X POST https://www.scanverra.com/api/security-scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'riskScoreの算出方法
riskScoreは100から始まります(数値が高いほど安全)。各検出結果は深刻度に応じて減点されます — critical -30、high -20、medium -10、low -5 — カテゴリごとに上限があります(例: 露出したシークレットによる減点は最大25点、セキュリティヘッダーは最大20点)。グレード帯: A+ 90以上、A 80以上、B 65以上、C 50以上、D 30以上、F 30未満。組み込みの合否ゲートはありません — パイプラインで使用する際は独自の閾値を設定してください(CI/CD統合を参照)。