API de grado de encabezados de seguridad: clasificación A-F para cualquier URL
Obtiene la URL de destino y evalúa 6 encabezados de seguridad: Strict-Transport-Security (25 puntos), Content-Security-Policy (25 puntos), X-Content-Type-Options (15 puntos), X-Frame-Options (10 puntos), Referrer-Policy (15 puntos) y Permissions-Policy (10 puntos). Devuelve una puntuación general sobre 100, calificación con letras, desglose por encabezado y recomendaciones para encabezados faltantes.
Code examples
curl -X POST https://api.botoi.com/v1/security/grade \
-H "Content-Type: application/json" \
-d '{"url":"https://stripe.com"}'When to use this API
Puertas de seguridad CI/CD
Agregue una verificación de encabezado de seguridad a su canal de implementación. Falla la compilación si la calificación cae por debajo de B, lo que impide que las regresiones de configuración lleguen a producción.
Paneles de postura de seguridad
Califique por lotes todos los dominios de su empresa y realice un seguimiento de las puntuaciones a lo largo del tiempo. Descubra los dominios a los que les faltan encabezados HSTS o CSP para que el equipo de seguridad los priorice.
Auditorías de seguridad del cliente
Incluya calificaciones de encabezado de seguridad en los entregables del cliente. Califique el dominio del cliente antes y después de sus recomendaciones para mostrar una mejora mensurable.
Frequently asked questions
¿Qué encabezados verifica la calificación?
¿Cómo se calcula la calificación con letras?
¿Esto verifica el certificado TLS real?
¿Puedo calificar las URL detrás de la autenticación?
¿Por qué mi sitio obtiene una puntuación de 0 en Política de seguridad de contenido?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.