> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Triage-Genehmigungsrichtlinie abrufen

> Gibt die Schwellenwerte für akzeptierte Risiken zurück, die eine Genehmigung erfordern. Zugriff als Unternehmensadministrator ist erforderlich.



## OpenAPI

````yaml /de/api-reference/openapi.json get /triage/approval-policy
openapi: 3.0.0
info:
  title: Corgea API
  version: 1.0.0
  description: >-
    API für die Interaktion mit den Scan- und
    Schwachstellenmanagement-Funktionen von Corgea
servers:
  - url: https://www.corgea.app/api/v1
    description: Produktionsserver
security:
  - CorgeaToken: []
  - BearerAuth: []
paths:
  /triage/approval-policy:
    get:
      tags:
        - Triage
      summary: Triage-Genehmigungsrichtlinie abrufen
      description: >-
        Gibt die Schwellenwerte für akzeptierte Risiken zurück, die eine
        Genehmigung erfordern. Zugriff als Unternehmensadministrator ist
        erforderlich.
      operationId: DeGetTriageApprovalPolicy
      responses:
        '200':
          description: Aktuelle Genehmigungsrichtlinie
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/DeTriageApprovalPolicyResponse'
        '403':
          description: Zugriff als Unternehmensadministrator ist erforderlich
components:
  schemas:
    DeTriageApprovalPolicyResponse:
      type: object
      properties:
        status:
          type: string
          example: ok
        policy:
          $ref: '#/components/schemas/DeTriageApprovalPolicy'
    DeTriageApprovalPolicy:
      type: object
      additionalProperties: false
      properties:
        finding_count_threshold:
          type: integer
          minimum: 1
          nullable: true
          description: >-
            Genehmigung erforderlich, wenn eine Aktion für akzeptierte Risiken
            mindestens so viele Findings betrifft.
        severity_threshold:
          type: string
          nullable: true
          enum:
            - LO
            - ME
            - HI
            - CR
            - LOW
            - MEDIUM
            - HIGH
            - CRITICAL
          description: >-
            Genehmigung erforderlich, wenn eine Aktion für akzeptierte Risiken
            diese oder eine höhere Schwere umfasst.
  securitySchemes:
    CorgeaToken:
      type: apiKey
      in: header
      name: CORGEA-TOKEN
      description: API-Key für die Authentifizierung
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: OAuth2-Access-Token (JWT) im Authorization-Header

````