API de classificação de cabeçalhos de segurança - classificação AF para qualquer URL
Busca o URL de destino e avalia 6 cabeçalhos de segurança: Strict-Transport-Security (25pts), Content-Security-Policy (25pts), X-Content-Type-Options (15pts), X-Frame-Options (10pts), Referrer-Policy (15pts) e Permissions-Policy (10pts). Retorna uma pontuação geral de 100, nota das letras, detalhamento por cabeçalho e recomendações para cabeçalhos ausentes.
Code examples
curl -X POST https://api.botoi.com/v1/security/grade \
-H "Content-Type: application/json" \
-d '{"url":"https://stripe.com"}'When to use this API
Portas de segurança CI/CD
Adicione uma verificação de cabeçalho de segurança ao pipeline de implantação. Falha na construção se a nota cair abaixo de B, evitando que regressões de configuração cheguem à produção.
Painéis de postura de segurança
Avalie em lote todos os domínios da sua empresa e acompanhe as pontuações ao longo do tempo. Exponha domínios com cabeçalhos HSTS ou CSP ausentes para a equipe de segurança priorizar.
Auditorias de segurança do cliente
Incluir notas de cabeçalho de segurança nas entregas do cliente. Avalie o domínio do cliente antes e depois de suas recomendações para mostrar melhorias mensuráveis.
Frequently asked questions
Quais cabeçalhos a classificação verifica?
Como a nota da letra é calculada?
Isso verifica o certificado TLS real?
Posso avaliar URLs por meio de autenticação?
Por que meu site tem pontuação 0 na Política de Segurança de Conteúdo?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.