> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Téléverser une analyse

> Téléverser un rapport d’analyse produit par un outil CLI. Ce point de terminaison reçoit les résultats prégénérés par Semgrep, Snyk, Checkmarx, CodeQL ou Fortify et les intègre au système.



## OpenAPI

````yaml /fr/api-reference/openapi.json post /scan-upload
openapi: 3.0.0
info:
  title: API Corgea
  version: 1.0.0
  description: >-
    API permettant d’interagir avec les fonctionnalités d’analyse et de gestion
    des vulnérabilités de Corgea
servers:
  - url: https://www.corgea.app/api/v1
    description: Serveur de production
security:
  - CorgeaToken: []
  - BearerAuth: []
paths:
  /scan-upload:
    post:
      tags:
        - Importation d’une analyse tierce
      summary: Téléverser une analyse
      description: >-
        Téléverser un rapport d’analyse produit par un outil CLI. Ce point de
        terminaison reçoit les résultats prégénérés par Semgrep, Snyk,
        Checkmarx, CodeQL ou Fortify et les intègre au système.
      operationId: scanUpload
      parameters:
        - name: run_id
          in: query
          required: true
          schema:
            type: string
          description: L'ID de l'exécution associée au rapport d'analyse
        - name: engine
          in: query
          required: true
          schema:
            type: string
            enum:
              - checkmarx
              - codeql
              - fortify
              - semgrep
              - snyk
          description: Moteur utilisé pour l’analyse
        - name: project
          in: query
          required: true
          schema:
            type: string
          description: Le nom du projet
        - name: repo_data
          in: query
          required: false
          schema:
            type: string
          description: >-
            Chaîne JSON encodée en Base64 contenant les informations du dépôt
            (branch_name, integration_url, etc.)
      requestBody:
        required: true
        description: >-
          Contenu du rapport d’analyse sous forme de texte UTF-8 (généralement
          au format SARIF ou JSON)
        content:
          text/plain:
            schema:
              type: string
      responses:
        '200':
          description: Rapport d’analyse téléversé avec succès
          content:
            application/json:
              schema:
                type: object
                properties:
                  status:
                    type: string
                    example: ok
        '400':
          description: Requête ou contenu invalide
          content:
            application/json:
              schema:
                type: object
                properties:
                  status:
                    type: string
                    example: invalid content
components:
  securitySchemes:
    CorgeaToken:
      type: apiKey
      in: header
      name: CORGEA-TOKEN
      description: Clé API pour l'authentification
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: Jeton d’accès OAuth2 (JWT) dans l’en-tête Authorization

````