API Tingkat Header Keamanan - Peringkat AF untuk URL Apa Pun
Mengambil URL target dan mengevaluasi 6 header keamanan: Strict-Transport-Security (25pts), Content-Security-Policy (25pts), X-Content-Type-Options (15pts), X-Frame-Options (10pts), Referrer-Policy (15pts), dan Permissions-Policy (10pts). Mengembalikan skor keseluruhan dari 100, nilai huruf, rincian per header, dan rekomendasi untuk header yang hilang.
Code examples
curl -X POST https://api.botoi.com/v1/security/grade \
-H "Content-Type: application/json" \
-d '{"url":"https://stripe.com"}'When to use this API
Gerbang keamanan CI/CD
Tambahkan pemeriksaan header keamanan ke alur penerapan Anda. Gagalkan build jika nilai turun di bawah B, sehingga regresi konfigurasi tidak dapat mencapai produksi.
Dasbor postur keamanan
Nilai semua domain perusahaan Anda secara batch dan lacak skornya dari waktu ke waktu. Tampilkan domain dengan header HSTS atau CSP yang hilang untuk diprioritaskan oleh tim keamanan.
Audit keamanan klien
Sertakan nilai header keamanan dalam kiriman klien. Nilai domain klien sebelum dan sesudah rekomendasi Anda untuk menunjukkan peningkatan yang terukur.
Frequently asked questions
Header apa yang diperiksa penilaiannya?
Bagaimana cara menghitung nilai huruf?
Apakah ini memeriksa sertifikat TLS yang sebenarnya?
Bisakah saya menilai URL di balik autentikasi?
Mengapa situs saya mendapat skor 0 pada Kebijakan Keamanan Konten?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.