API de qualité des en-têtes de sécurité - Notation A-F pour n'importe quelle URL
Récupère l'URL cible et évalue 6 en-têtes de sécurité : Strict-Transport-Security (25 pts), Content-Security-Policy (25 pts), X-Content-Type-Options (15 pts), X-Frame-Options (10 pts), Referrer-Policy (15 pts) et Permissions-Policy (10 pts). Renvoie une note globale sur 100, une note par lettre, une répartition par en-tête et des recommandations pour les en-têtes manquants.
Code examples
curl -X POST https://api.botoi.com/v1/security/grade \
-H "Content-Type: application/json" \
-d '{"url":"https://stripe.com"}'When to use this API
Portails de sécurité CI/CD
Ajoutez une vérification d'en-tête de sécurité à votre pipeline de déploiement. Faites échouer la construction si la note descend en dessous de B, empêchant les régressions de configuration d'atteindre la production.
Tableaux de bord de posture de sécurité
Évaluez par lots tous les domaines de votre entreprise et suivez les scores au fil du temps. Faites apparaître les domaines avec des en-têtes HSTS ou CSP manquants pour que l'équipe de sécurité puisse les prioriser.
Audits de sécurité clients
Incluez les notes d’en-tête de sécurité dans les livrables du client. Notez le domaine du client avant et après vos recommandations pour montrer une amélioration mesurable.
Frequently asked questions
Quels en-têtes le classement vérifie-t-il ?
Comment est calculée la note alphabétique ?
Cela vérifie-t-il le certificat TLS réel ?
Puis-je noter les URL après authentification ?
Pourquoi mon site obtient-il un score de 0 en matière de politique de sécurité du contenu ?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.