> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Triage en masse des problèmes

> Prévisualisez ou appliquez un changement de statut fondé sur une règle à 5 000 problèmes SAST ou SCA accessibles au maximum. Les actions de risque accepté qui atteignent le seuil d’approbation de l’entreprise renvoient 202 et restent en attente jusqu’à leur approbation par un autre administrateur de l’entreprise.



## OpenAPI

````yaml /fr/api-reference/openapi.json patch /triage/findings
openapi: 3.0.0
info:
  title: API Corgea
  version: 1.0.0
  description: >-
    API permettant d’interagir avec les fonctionnalités d’analyse et de gestion
    des vulnérabilités de Corgea
servers:
  - url: https://www.corgea.app/api/v1
    description: Serveur de production
security:
  - CorgeaToken: []
  - BearerAuth: []
paths:
  /triage/findings:
    patch:
      tags:
        - Triage
      summary: Triage en masse des problèmes
      description: >-
        Prévisualisez ou appliquez un changement de statut fondé sur une règle à
        5 000 problèmes SAST ou SCA accessibles au maximum. Les actions de
        risque accepté qui atteignent le seuil d’approbation de l’entreprise
        renvoient 202 et restent en attente jusqu’à leur approbation par un
        autre administrateur de l’entreprise.
      operationId: FrBulkTriageFindings
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/FrBulkTriageRequest'
      responses:
        '200':
          description: Action prévisualisée ou appliquée
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/FrTriageActionResponse'
        '202':
          description: Action créée, en attente d’approbation
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/FrTriageActionResponse'
        '400':
          description: Requête invalide ou plus de 5 000 problèmes correspondants
        '403':
          description: >-
            Le jeton ne dispose pas de l’autorisation de modifier le statut d’un
            ou plusieurs types de problèmes sélectionnés
components:
  schemas:
    FrBulkTriageRequest:
      type: object
      required:
        - target_status
        - justification
        - rule
      additionalProperties: false
      properties:
        target_status:
          type: string
          enum:
            - open
            - fixed
            - false_positive
            - accepted_risk
            - duplicate
            - fix_in_progress
          description: >-
            fix_in_progress est disponible uniquement lorsque finding_types
            contient seulement sast.
        justification:
          type: string
          minLength: 1
        apply:
          type: boolean
          default: true
          description: Définissez false pour créer un aperçu sans modifier les problèmes.
        expiry_date:
          type: string
          format: date-time
          nullable: true
          description: Date d’expiration future, uniquement pour les actions accepted_risk.
        rule:
          $ref: '#/components/schemas/FrBulkTriageRule'
    FrTriageActionResponse:
      type: object
      properties:
        status:
          type: string
          example: ok
        action:
          $ref: '#/components/schemas/FrTriageAction'
    FrBulkTriageRule:
      type: object
      additionalProperties: false
      description: >-
        Sélectionnez un périmètre avec company_wide, project_ids ou team_ids.
        Les filtres utilisent match pour combiner les critères applicables ; les
        filtres CWE s’appliquent à SAST, et les filtres CVE et d’accessibilité à
        SCA.
      properties:
        company_wide:
          type: boolean
          default: false
        project_ids:
          type: array
          uniqueItems: true
          items:
            type: integer
        team_ids:
          type: array
          uniqueItems: true
          items:
            type: integer
        finding_types:
          type: array
          minItems: 1
          default:
            - sast
            - sca
          items:
            type: string
            enum:
              - sast
              - sca
        cwes:
          type: array
          items:
            type: string
            example: CWE-79
        cves:
          type: array
          items:
            type: string
            example: CVE-2026-1000
        path_patterns:
          type: array
          items:
            type: string
            example: tests/**
        severities:
          type: array
          items:
            type: string
            enum:
              - LO
              - ME
              - HI
              - CR
              - LOW
              - MEDIUM
              - HIGH
              - CRITICAL
        reachability:
          type: string
          nullable: true
          enum:
            - 'true'
            - 'false'
            - unsure
        match:
          type: string
          enum:
            - all
            - any
          default: all
    FrTriageAction:
      type: object
      properties:
        id:
          type: string
          format: uuid
        status:
          type: string
          enum:
            - preview
            - pending_approval
            - applied
            - rejected
            - failed
        source:
          type: string
          enum:
            - api
            - cli
            - cxone
        target_status:
          type: string
        justification:
          type: string
        accepted_risk_expiry_date:
          type: string
          format: date-time
          nullable: true
        rule:
          type: object
        source_metadata:
          type: object
        requires_approval:
          type: boolean
        requested_by:
          type: integer
          nullable: true
        approved_by:
          type: integer
          nullable: true
        rejected_by:
          type: integer
          nullable: true
        created_at:
          type: string
          format: date-time
        reviewed_at:
          type: string
          format: date-time
          nullable: true
        applied_at:
          type: string
          format: date-time
          nullable: true
        counts:
          type: object
          properties:
            matched:
              type: integer
            unmatched:
              type: integer
            ambiguous:
              type: integer
            applied:
              type: integer
            conflicts:
              type: integer
  securitySchemes:
    CorgeaToken:
      type: apiKey
      in: header
      name: CORGEA-TOKEN
      description: Clé API pour l'authentification
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: Jeton d’accès OAuth2 (JWT) dans l’en-tête Authorization

````