דלגו לתוכן

נקודות קצה

זהו קטלוג של נקודות הקצה שמפתח או משלב משתמש בהן לרוב. כל נתיב זמין גם ללא קידומת (/scans) וגם תחת קידומת גרסה (/api/v1/scans). הבקשות והתגובות הן JSON אלא אם צוין אחרת; חלק מנקודות הקצה של הדוחות מחזירות קבצים בינריים.

בריאות ומטריקות (ציבורי)

Section titled “בריאות ומטריקות (ציבורי)”
מתודהנתיבמטרה
GET/healthLiveness בסיסי
GET/health?deep=trueאבחון רכיבים (DB, דיסק, gcloud, עמדה)
GET/metricsמטריקות Prometheus
GET/api/versionsמידע גרסת API
מתודהנתיבמטרה
POST/auth/loginהתחברות אימייל/סיסמה (+ TOTP אופציונלי)
POST/auth/refreshרענון טוקנים
GET/auth/meהמשתמש הנוכחי
POST/auth/switch-tenantהנפקת טוקן ל-Tenant אחר
מתודהנתיבמטרה
GET/scansרשימת סריקות (תחומות ל-Tenant)
POST/scansהתחלת סריקה (202; מכבד Idempotency-Key)
POST/scans/{gcp|aws|azure|m365|workspace}משגרים ייעודיים לספק
GET/scans/{id}סטטוס סריקה
POST/scans/{id}/cancel · /resumeבקרת סריקה
GET/scans/{id}/summary · /findingsתוצאות
GET/checks · /profiles · /capabilitiesקטלוג בדיקות, פרופילים, יכולות
POST/preflightבדיקת הרשאות טרום-סריקה
מתודהנתיבמטרה
GET/scans/{id}/report · /report/ccprדוחות (CCPR = עברי דו-לשוני)
GET/scans/{id}/export/{excel|docx|csv|sarif|jsonlines}ייצוא ממצאים
GET/scans/{id}/audit/report/{en|he}דוח ביקורת (אנגלית / עברית)
מתודהנתיבמטרה
POST/findings/{id}/statusעדכון סטטוס ממצא
POST/findings/{id}/acknowledgeאישור קבלת ממצא
POST/findings/mute · /mute/bulkהשתקת ממצאים
POST/findings/{id}/revalidateאימות-מחדש של ממצא
GET/findings/deltaמה השתנה בין סריקות
מתודהנתיבמטרה
GET/cloud/accountsרשימת חשבונות מחוברים
POST/cloud/connect · /connect/aws · /connect/azureחיבור ספק
POST/cloud/test-credentialsאימות אישורים
מתודהנתיבמטרה
GET/license/statusסטטוס רישיון (ציבורי)
POST/scheduler/start · /scheduler/schedulesבקרת Scheduler / תזמונים
POST/pentest/orchestrateהשקת בדיקת חדירה מתוזמרת
POST/ai/chat/streamעוזר AI (דורש chat.use)
מתודהנתיבמטרה
GET/POST/admin/users · /admin/rolesניהול משתמשים / תפקידים (admin.*)
GET/POST/admin/api-keysניהול מפתחות API
GET/admin/audit-logsיומן ביקורת (audit.view)
GET/POST/api/tenants/ניהול Tenants
  • הקטלוג מדגיש נקודות קצה נפוצות; הפלטפורמה חושפת רבות נוספות (ASPM,‏ IaC,‏ secrets,‏ SBOM, קונטיינרים,‏ FinOps, תאימות ועוד).
  • אימות, הרשאות,‏ MFA ושערי תכונת-רישיון חלים לפי אימות ו-הרשאות והיקפים.
  • מגבלות קצב חלות — ראו מגבלות קצב.