Sicherheits-Header-Grade-API – A-F-Bewertung für jede URL
Ruft die Ziel-URL ab und wertet 6 Sicherheitsheader aus: Strict-Transport-Security (25 Punkte), Content-Security-Policy (25 Punkte), X-Content-Type-Options (15 Punkte), X-Frame-Options (10 Punkte), Referrer-Policy (15 Punkte) und Permissions-Policy (10 Punkte). Gibt eine Gesamtpunktzahl von 100, eine Buchstabenbewertung, eine Aufschlüsselung pro Kopfzeile und Empfehlungen für fehlende Kopfzeilen zurück.
Code examples
curl -X POST https://api.botoi.com/v1/security/grade \
-H "Content-Type: application/json" \
-d '{"url":"https://stripe.com"}'When to use this API
CI/CD-Sicherheitstore
Fügen Sie Ihrer Bereitstellungspipeline eine Sicherheitsheaderprüfung hinzu. Der Build schlägt fehl, wenn die Note unter B fällt, wodurch verhindert wird, dass Konfigurationsregressionen die Produktion erreichen.
Dashboards zur Sicherheitslage
Bewerten Sie alle Domänen Ihres Unternehmens stapelweise und verfolgen Sie die Ergebnisse im Laufe der Zeit. Entdecken Sie Domänen mit fehlenden HSTS- oder CSP-Headern, die das Sicherheitsteam priorisieren muss.
Client-Sicherheitsaudits
Beziehen Sie Sicherheits-Header-Klassen in die für den Kunden zu erbringenden Leistungen ein. Bewerten Sie die Domäne des Kunden vor und nach Ihren Empfehlungen, um messbare Verbesserungen anzuzeigen.
Frequently asked questions
Welche Überschriften werden bei der Benotung geprüft?
Wie wird die Buchstabennote berechnet?
Überprüft dies das tatsächliche TLS-Zertifikat?
Kann ich URLs hinter der Authentifizierung bewerten?
Warum erhält meine Website bei der Inhaltssicherheitsrichtlinie die Note 0?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.