Security Scan
Referência da API
Verificação de segurança
Busca a página e os scripts de mesma origem, então executa verificações alinhadas à OWASP: cabeçalhos de segurança, segredos expostos, CSRF, conteúdo misto, flags de cookies e SRI.
/api/security-scansynchronousCabeçalhos, SSL, pontuação de risco, arquivos expostos
Corpo da requisição
{
"url": "https://example.com"
}Resposta
{
"scanId": "clxyz...",
"riskScore": 72,
"findings": [...],
"headers": {...},
"sslInfo": {...},
"suggestions": [...],
"aiSummary": "..."
}Exemplo
curl -X POST https://www.scanverra.com/api/security-scan \
-H "X-API-Key: sk_live_..." \
-H "Content-Type: application/json" \
-d '{"url":"https://example.com"}'Como o riskScore é calculado
riskScore começa em 100 (quanto maior, mais seguro). Cada descoberta deduz pontos com base na gravidade — critical -30, high -20, medium -10, low -5 — limitados por categoria (por exemplo, segredos expostos podem reduzir a pontuação em no máximo 25 pontos, cabeçalhos de segurança em no máximo 20). Faixas de nota: A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. Não há um gate de aprovação/reprovação integrado — escolha seu próprio limite ao usá-lo em um pipeline (veja Integração CI/CD).