Bienvenido a la API de Corgea
La API de Corgea te permite interactuar programáticamente con la plataforma de seguridad de aplicaciones de Corgea. Automatiza el escaneo de vulnerabilidades, recupera problemas de seguridad, gestiona correcciones e integra Corgea en tu flujo de trabajo de desarrollo.¿Qué se puede hacer con la API de Corgea?
Gestión de escaneo
Iniciar escaneos de seguridad, subir resultados de escaneo y monitorizar el progreso del escaneo
Gestión de Incidencias
Recuperar detalles de vulnerabilidades, gestionar el estado del problema y hacer seguimiento de la remediación
Recuperación de corrección automática
Accede a correcciones y parches de seguridad generados por IA para vulnerabilidades identificadas
Integración CI/CD
Integra el escaneo de seguridad en tus pipelines de integración continua
Capacidades de la API
Autenticación y autorización
- Verificación de token: Verificar tokens API y recuperar información de usuario
- Flujo de autorización: Intercambia códigos de autorización por tokens API
APIs de escaneo
- Iniciar escaneo: Iniciar nuevos escaneos blast con subidas de archivos fragmentadas para grandes bases de código
- Subir resultados de escaneo: Enviar informes de escaneo desde herramientas externas de seguridad
- Obtener escaneos: Recuperar el historial de escaneo con filtrado y paginación
- Obtener detalles del escaneo: Accede a información detallada sobre escaneos específicos
- Informes de escaneo: Generar informes HTML, SARIF o Markdown para escaneos
APIs de gestión de incidencias
- Obtén problemas: Enumera todos los problemas de seguridad con las opciones de filtrado
- Obtener detalles del problema: Obtener información completa sobre vulnerabilidades específicas
- Problemas con el SCA: Vulnerabilidades de Análisis de Composición de Software de Acceso (SCA)
- Filtrado de problemas: Filtrar por proyecto, repositorio, urgencia y más
Gestión de políticas
- Reglas de bloqueo: Definir y gestionar políticas de seguridad
- Validación de reglas: Comprueba si los escaneos violan las normas de bloqueo
- Aplicación de políticas: Prevenir despliegues basados en políticas de seguridad
Base URL
Todas las solicitudes de API deben hacerse a: Nuestro entorno multi-inquilinoAutenticación
La API de Corgea utiliza autenticación por clave de API. Incluye tu token de API en la cabecera de la solicitud:Empezando con la autenticación
- Obtener un token de API: Obtenga su token de API desde la configuración de tu cuenta Corgea
- Verifica tu token: Utiliza el endpoint
/verifypara confirmar que el token es válido - Información opcional de usuario: Incluir
?user_info=truepara obtener datos de usuarios y empresas
Métodos de autenticación
Autenticación basada en encabezado (Recomendada):Flujo de autorización
Para aplicaciones que necesitan autenticar usuarios:- Redirigir a los usuarios a la página de autorización de Corgea
- Los usuarios autorizan tu aplicación y reciben un código de autorización
- Intercambia el código por un token de API usando
/authorize?code=your_code
Algunos endpoints, como
/verify/{token} y /authorize, no requieren autenticación. Consulta la documentación de cada endpoint para conocer sus requisitos.Formato de respuesta
Todas las respuestas de la API se devuelven en formato JSON. Las respuestas correctas incluyen un campostatus:
Códigos de estado HTTP
La API utiliza códigos de estado HTTP estándar:Paginación
Los endpoints que devuelven listas permiten paginación usando parámetros de consulta:page: Número de página (por defecto: 1)page_size: Número de resultados por página (por defecto: 20, máximo: 50)
¿Necesitas ayuda?
Guía de autenticación
Aprende cómo autenticar tus solicitudes API
Soporte
Contacta con nuestro equipo de soporte para recibir ayuda
Inicio rápido
Empieza con la API de Corgea en tres pasos:- Obtén tu token de API desde la configuración de tu cuenta Corgea
- Verifica tu token mediante el endpoint
/verifycon autenticación por cabecera - Haz tu primera petición para subir un informe de escaneo o listar problemas de seguridad
