言語
/v1/security/grade
ターゲット URL を取得し、6 つのセキュリティ ヘッダー: Strict-Transport-Security (25 ポイント)、Content-Security-Policy (25 ポイント)、X-Content-Type-Options (15 ポイント)、X-Frame-Options (10 ポイント)、Referrer-Policy (15 ポイント)、および Permissions-Policy (10 ポイント) を評価します。 100 点満点の全体スコア、レターグレード、ヘッダーごとの内訳、欠落しているヘッダーの推奨事項を返します。
The URL to grade. Must be a full URL including the protocol.
curl -X POST https://api.botoi.com/v1/security/grade \ -H "Content-Type: application/json" \ -d '{"url":"https://stripe.com"}'
デプロイメント パイプラインにセキュリティ ヘッダー チェックを追加します。 グレードが B を下回った場合、ビルドは失敗し、構成のリグレッションが運用環境に到達するのを防ぎます。
会社のすべてのドメインをバッチ評価し、長期にわたってスコアを追跡します。 セキュリティ チームが優先順位を付けるために、HSTS ヘッダーまたは CSP ヘッダーが欠落しているドメインを表示します。
クライアントの成果物にセキュリティ ヘッダー グレードを含めます。 推奨事項の前後でクライアントのドメインを評価し、目に見える改善を示します。
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.