API уровня заголовков безопасности – рейтинг AF для любого URL-адреса
Получает целевой URL-адрес и оценивает 6 заголовков безопасности: Strict-Transport-Security (25 баллов), Content-Security-Policy (25 баллов), X-Content-Type-Options (15 баллов), X-Frame-Options (10 баллов), Referrer-Policy (15 баллов) и Permissions-Policy (10 баллов). Возвращает общую оценку из 100, буквенную оценку, разбивку по заголовкам и рекомендации по отсутствующим заголовкам.
Code examples
curl -X POST https://api.botoi.com/v1/security/grade \
-H "Content-Type: application/json" \
-d '{"url":"https://stripe.com"}'When to use this API
Ворота безопасности CI/CD
Добавьте проверку заголовка безопасности в конвейер развертывания. Завершите сборку неудачно, если оценка упадет ниже B, что предотвратит попадание регрессий конфигурации в рабочую среду.
Панели мониторинга состояния безопасности
Проведите пакетную оценку всех доменов вашей компании и отслеживайте результаты с течением времени. Поверхностные домены с отсутствующими заголовками HSTS или CSP для определения приоритетов командой безопасности.
Аудит безопасности клиентов
Включите уровни заголовка безопасности в результаты работы клиента. Оцените домен клиента до и после ваших рекомендаций, чтобы продемонстрировать измеримые улучшения.
Frequently asked questions
По каким заголовкам проверяется оценка?
Как рассчитывается буквенная оценка?
Проверяется ли это действительный сертификат TLS?
Могу ли я оценивать URL-адреса после аутентификации?
Почему мой сайт получил 0 баллов по политике безопасности контента?
Get your API key
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.