Scanverra
Security Scan

Referência da API

Verificação de segurança

Busca a página e os scripts de mesma origem, então executa verificações alinhadas à OWASP: cabeçalhos de segurança, segredos expostos, CSRF, conteúdo misto, flags de cookies e SRI.

POST/api/security-scansynchronous

Cabeçalhos, SSL, pontuação de risco, arquivos expostos

Corpo da requisição

{
  "url": "https://example.com"
}

Resposta

{
  "scanId": "clxyz...",
  "riskScore": 72,
  "findings": [...],
  "headers": {...},
  "sslInfo": {...},
  "suggestions": [...],
  "aiSummary": "..."
}

Exemplo

curl -X POST https://www.scanverra.com/api/security-scan \
  -H "X-API-Key: sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com"}'

Como o riskScore é calculado

riskScore começa em 100 (quanto maior, mais seguro). Cada descoberta deduz pontos com base na gravidade — critical -30, high -20, medium -10, low -5 — limitados por categoria (por exemplo, segredos expostos podem reduzir a pontuação em no máximo 25 pontos, cabeçalhos de segurança em no máximo 20). Faixas de nota: A+ ≥90, A ≥80, B ≥65, C ≥50, D ≥30, F <30. Não há um gate de aprovação/reprovação integrado — escolha seu próprio limite ao usá-lo em um pipeline (veja Integração CI/CD).