Willkommen bei der Corgea-API
Über die Corgea-API können Sie die Application-Security-Plattform von Corgea programmatisch nutzen. Automatisieren Sie Security-Scans, rufen Sie Security-Issues ab, verwalten Sie Fixes und integrieren Sie Corgea in Ihren Entwicklungsworkflow.Möglichkeiten der Corgea-API
Scan Management
Security-Scans starten, Scan-Ergebnisse hochladen und den Scan-Fortschritt überwachen
Issue Management
Details zu Schwachstellen abrufen, den Issue-Status verwalten und die Behebung nachverfolgen
Auto-Fixes abrufen
Auf KI-generierte Security-Fixes und Patches für erkannte Schwachstellen zugreifen
CI/CD-Integration
Security-Scans in Ihre Continuous-Integration-Pipelines integrieren
API-Funktionen
Authentifizierung & Autorisierung
- Token-Überprüfung: Überprüfen Sie API-Tokens und rufen Sie Benutzerinformationen ab
- Autorisierungsablauf: Tauschen Sie Autorisierungscodes gegen API-Tokens aus
Scan-APIs
- Scan starten: Neue Blast-Scans mit Datei-Uploads in Chunks für große Codebasen starten
- Scan-Ergebnisse hochladen: Scan-Berichte externer Security-Tools übermitteln
- Scans abrufen: Scan-Verlauf mit Filterung und Paginierung abrufen
- Scan-Details abrufen: Detaillierte Informationen zu einzelnen Scans abrufen
- Scan-Berichte: HTML-, SARIF- oder Markdown-Berichte für Scans generieren
Issue-Management-APIs
- Issues abrufen: Alle Security-Issues mit Filteroptionen auflisten
- Issue-Details abrufen: Umfassende Informationen zu einzelnen Schwachstellen abrufen
- SCA-Issues: Auf Schwachstellen aus der Software Composition Analysis (SCA) zugreifen
- Issues filtern: Nach Projekt, Repository, Dringlichkeit und weiteren Kriterien filtern
Richtlinienverwaltung
- Blocking Rules: Sicherheitsrichtlinien definieren und verwalten
- Regelüberprüfung: Prüfen, ob Scans gegen Blocking Rules verstoßen
- Policy Enforcement: Deployments anhand von Security-Richtlinien verhindern
Basis-URL
Senden Sie alle API-Requests an eine der folgenden Adressen. Multi-Tenant-Umgebung:Authentifizierung
Die Corgea-API verwendet API-Key-Authentifizierung. Übergeben Sie Ihr API-Token im Request-Header:Erste Schritte mit der Authentifizierung
- API-Token abrufen: Rufen Sie Ihr API-Token in den Einstellungen Ihres Corgea-Kontos ab.
- Token verifizieren: Bestätigen Sie über den
/verify-Endpunkt, dass Ihr Token gültig ist. - Optional Benutzerinformationen abrufen: Fügen Sie
?user_info=truehinzu, um Angaben zum Benutzer und Unternehmen zu erhalten.
Authentifizierungsmethoden
Header-basierte Authentifizierung (empfohlen):Autorisierungsablauf
Für Anwendungen, die Benutzer authentifizieren müssen:- Leiten Sie Benutzer zur Autorisierungsseite von Corgea weiter
- Benutzer autorisieren Ihre Anwendung und erhalten einen Autorisierungscode
- Tauschen Sie den Code über
/authorize?code=your_codegegen ein API-Token aus.
Einige Endpunkte wie
/verify/{token} und /authorize erfordern keine Authentifizierung. Die jeweiligen Anforderungen finden Sie in der Dokumentation des Endpunkts.Response-Format
Alle API-Responses werden im JSON-Format zurückgegeben. Erfolgreiche Responses enthalten das Feldstatus:
HTTP-Statuscodes
Die API verwendet standardmäßige HTTP-Statuscodes:Paginierung
Endpunkte, die Listen zurückgeben, unterstützen die Paginierung über Query-Parameter:page: Seitenzahl (Standard: 1)page_size: Anzahl der Ergebnisse pro Seite (Standard: 20, max.: 50)
Hilfe
Authentifizierungsleitfaden
API-Requests authentifizieren
Support
Unterstützung durch unser Support-Team erhalten
Quickstart
In drei Schritten zur ersten Nutzung der Corgea-API:- API-Token abrufen: Rufen Sie das Token in den Einstellungen Ihres Corgea-Kontos ab.
- Token verifizieren: Verwenden Sie den
/verify-Endpunkt mit Header-Authentifizierung. - Ersten Request senden: Laden Sie einen Scanbericht hoch oder listen Sie Sicherheitsprobleme auf.
