Bienvenue dans l’API Corgea
L’API Corgea vous permet d’interagir par programmation avec la plateforme de sécurité applicative de Corgea. Automatisez l’analyse des vulnérabilités, détectez les problèmes de sécurité, gérez les correctifs et intégrez Corgea à votre workflow de développement.Que peut-on faire avec l’API Corgea ?
Gestion des scans
Lancer des scans de sécurité, charger leurs résultats et suivre leur progression
Gestion des problèmes
Récupérer le détail des vulnérabilités, gérer l’état des problèmes et suivre leur remédiation
Récupération des correctifs automatiques
Accéder aux correctifs et patches de sécurité générés par l’IA pour les vulnérabilités détectées
Intégration CI/CD
Intégrez le scan de sécurité dans vos pipelines d’intégration continue
Fonctionnalités de l’API
Authentification et autorisation
- Vérification des tokens : vérifier les tokens d’API et récupérer les informations de l’utilisateur
- Flux d’autorisation : échanger des codes d’autorisation contre des tokens d’API
API de scan
- Démarrer un scan : lancer de nouveaux scans BLAST avec un chargement de fichiers par blocs pour les grands volumes de code
- Charger les résultats d’un scan : envoyer les rapports d’outils de sécurité externes
- Récupérer les scans : consulter l’historique avec filtres et pagination
- Récupérer le détail d’un scan : accéder aux informations détaillées d’un scan
- Rapports de scan : générer des rapports HTML, SARIF ou Markdown
API de gestion des problèmes
- Récupérer les problèmes : répertorier tous les problèmes de sécurité avec des options de filtrage
- Récupérer le détail d’un problème : obtenir toutes les informations sur une vulnérabilité
- Problèmes SCA : accéder aux vulnérabilités détectées par l’analyse de composition logicielle (SCA)
- Filtrage des problèmes : filtrer par projet, dépôt, urgence, etc.
Gestion des politiques
- Règles de blocage: Définir et gérer les politiques de sécurité
- Validation des règles: Vérifiez si les scans enfreignent les règles de blocage
- Application des politiques: Empêcher les déploiements basés sur des politiques de sécurité
Base URL
Toutes les requêtes d’API doivent être envoyées à l’une des URL suivantes : Notre environnement multi-locataireAuthentification
L’API Corgea utilise une authentification par clé API. Ajoutez votre token d’API à l’en-tête de la requête :Bien démarrer avec l’authentification
- Obtenir un token d’API : récupérez-le dans les paramètres de votre compte Corgea
- Vérifier votre token : utilisez l’endpoint
/verifypour confirmer sa validité - Récupérer éventuellement les informations de l’utilisateur : ajoutez
?user_info=truepour obtenir les informations de l’utilisateur et de l’entreprise
Méthodes d’authentification
Authentification par en-tête (recommandée) :Flux d’autorisation
Pour les applications qui doivent authentifier les utilisateurs :- Redirigez les utilisateurs vers la page d’autorisation de Corgea
- Les utilisateurs autorisent votre application et reçoivent un code d’autorisation
- Échangez le code contre un token d’API avec
/authorize?code=your_code
Certains endpoints, tels que
/verify/{token} et /authorize, ne nécessitent pas d’authentification. Consultez la documentation de chaque endpoint pour connaître ses exigences.Format de réponse
Toutes les réponses de l’API sont au format JSON. Les réponses réussies contiennent un champstatus :
Codes de statut HTTP
L’API utilise les codes de statut HTTP standard :Pagination
Les endpoints qui renvoient des listes prennent en charge la pagination au moyen de paramètres de requête :page: Numéro de page (par défaut : 1)page_size: Nombre de résultats par page (par défaut : 20, max : 50)
Besoin d’aide ?
Guide d’authentification
Découvrez comment authentifier vos requêtes d’API
Assistance
Contactez notre équipe de support pour obtenir de l’aide
Démarrage rapide
Commencez à utiliser l’API Corgea en trois étapes :- Récupérez votre token d’API dans les paramètres de votre compte Corgea
- Vérifiez votre token avec l’endpoint
/verifyet l’authentification par en-tête - Envoyez votre première requête pour téléverser un rapport d’analyse ou lister les problèmes de sécurité
