Zum Inhalt springen

start_scan

Zweck

Reiht einen Lauf gegen eine Domain der Organisation ein. Hülle um POST /v1/scans; es gelten dieselben Prüfungen — Kontingent, Verifikation, Drossel.

Parameter

NameTypBedeutung
domainstringDomainname. Muss der Organisation gehören. Pflicht.
activebooleanAktive Prüfungen. Setzt eine verifizierte Domain voraus. Vorgabe false.
privacybooleanDatenschutz-Prüfung im echten Browser. Vorgabe true.
contextenumshop · brochure · saas · internal. Ohne Angabe gilt der Kontext der Domain.
cve_include_possiblebooleanAuch „mögliche“ CVE aufnehmen. Vorgabe false.

Das Werkzeug nimmt den Domainnamen entgegen, nicht die Kennung — ein Modell kennt den Namen, nicht die UUID. Intern wird auf domain_id aufgelöst.

Rückgabe

Beispiel
{
"scan_id": "3f9a1c20-5e4b-4d8a-9a11-0c21e7b4c21e",
"domain": "shop.beispiel.de",
"tier": "active",
"status": "queued",
"expected_duration_minutes": 14
}

Fehler

CodeBedeutung
domain_not_verifiedactive: true ohne verifizierte Domain
not_foundDie Domain gehört nicht zu dieser Organisation
quota_exceededDas Kontingent des Plans ist aufgebraucht
api_key_scope_insufficientDer Schlüssel darf keine Scans starten
organization_throttledDie Organisation ist gedrosselt