Skip to main content

Willkommen bei der Corgea-API

Über die Corgea-API können Sie die Application-Security-Plattform von Corgea programmatisch nutzen. Automatisieren Sie Security-Scans, rufen Sie Security-Issues ab, verwalten Sie Fixes und integrieren Sie Corgea in Ihren Entwicklungsworkflow.

Möglichkeiten der Corgea-API

Scan Management

Security-Scans starten, Scan-Ergebnisse hochladen und den Scan-Fortschritt überwachen

Issue Management

Details zu Schwachstellen abrufen, den Issue-Status verwalten und die Behebung nachverfolgen

Auto-Fixes abrufen

Auf KI-generierte Security-Fixes und Patches für erkannte Schwachstellen zugreifen

CI/CD-Integration

Security-Scans in Ihre Continuous-Integration-Pipelines integrieren

API-Funktionen

Authentifizierung & Autorisierung

  • Token-Überprüfung: Überprüfen Sie API-Tokens und rufen Sie Benutzerinformationen ab
  • Autorisierungsablauf: Tauschen Sie Autorisierungscodes gegen API-Tokens aus

Scan-APIs

  • Scan starten: Neue Blast-Scans mit Datei-Uploads in Chunks für große Codebasen starten
  • Scan-Ergebnisse hochladen: Scan-Berichte externer Security-Tools übermitteln
  • Scans abrufen: Scan-Verlauf mit Filterung und Paginierung abrufen
  • Scan-Details abrufen: Detaillierte Informationen zu einzelnen Scans abrufen
  • Scan-Berichte: HTML-, SARIF- oder Markdown-Berichte für Scans generieren

Issue-Management-APIs

  • Issues abrufen: Alle Security-Issues mit Filteroptionen auflisten
  • Issue-Details abrufen: Umfassende Informationen zu einzelnen Schwachstellen abrufen
  • SCA-Issues: Auf Schwachstellen aus der Software Composition Analysis (SCA) zugreifen
  • Issues filtern: Nach Projekt, Repository, Dringlichkeit und weiteren Kriterien filtern

Richtlinienverwaltung

  • Blocking Rules: Sicherheitsrichtlinien definieren und verwalten
  • Regelüberprüfung: Prüfen, ob Scans gegen Blocking Rules verstoßen
  • Policy Enforcement: Deployments anhand von Security-Richtlinien verhindern

Basis-URL

Senden Sie alle API-Requests an eine der folgenden Adressen. Multi-Tenant-Umgebung:
Single-Tenant-Umgebung:

Authentifizierung

Die Corgea-API verwendet API-Key-Authentifizierung. Übergeben Sie Ihr API-Token im Request-Header:

Erste Schritte mit der Authentifizierung

  1. API-Token abrufen: Rufen Sie Ihr API-Token in den Einstellungen Ihres Corgea-Kontos ab.
  2. Token verifizieren: Bestätigen Sie über den /verify-Endpunkt, dass Ihr Token gültig ist.
  3. Optional Benutzerinformationen abrufen: Fügen Sie ?user_info=true hinzu, um Angaben zum Benutzer und Unternehmen zu erhalten.

Authentifizierungsmethoden

Header-basierte Authentifizierung (empfohlen):
Pfadbasierte Authentifizierung (veraltet):

Autorisierungsablauf

Für Anwendungen, die Benutzer authentifizieren müssen:
  1. Leiten Sie Benutzer zur Autorisierungsseite von Corgea weiter
  2. Benutzer autorisieren Ihre Anwendung und erhalten einen Autorisierungscode
  3. Tauschen Sie den Code über /authorize?code=your_code gegen ein API-Token aus.
Einige Endpunkte wie /verify/{token} und /authorize erfordern keine Authentifizierung. Die jeweiligen Anforderungen finden Sie in der Dokumentation des Endpunkts.

Response-Format

Alle API-Responses werden im JSON-Format zurückgegeben. Erfolgreiche Responses enthalten das Feld status:
Fehler-Responses enthalten eine aussagekräftige Meldung:

HTTP-Statuscodes

Die API verwendet standardmäßige HTTP-Statuscodes:

Paginierung

Endpunkte, die Listen zurückgeben, unterstützen die Paginierung über Query-Parameter:
  • page: Seitenzahl (Standard: 1)
  • page_size: Anzahl der Ergebnisse pro Seite (Standard: 20, max.: 50)
Paginierte Antworten enthalten:

Hilfe

Authentifizierungsleitfaden

API-Requests authentifizieren

Support

Unterstützung durch unser Support-Team erhalten

Quickstart

In drei Schritten zur ersten Nutzung der Corgea-API:
  1. API-Token abrufen: Rufen Sie das Token in den Einstellungen Ihres Corgea-Kontos ab.
  2. Token verifizieren: Verwenden Sie den /verify-Endpunkt mit Header-Authentifizierung.
  3. Ersten Request senden: Laden Sie einen Scanbericht hoch oder listen Sie Sicherheitsprobleme auf.
Weitere Informationen zu den verfügbaren Funktionen finden Sie bei den API-Endpunkten in der Seitenleiste.