Работа со ScanSuite
Сканирование веб-API
Сканирование API по его спецификации OpenAPI.
Чтобы запустить сканирование API, укажите URL спецификации OpenAPI и выберите движок API Scan. Он разбирает спецификацию и выполняет сканирование по обнаруженным маршрутам и параметрам.
Это сканирование поддерживает и cookie, и заголовок Authorization — аутентифицированная поверхность API действительно проверяется.

Указывайте в качестве цели сам документ спецификации, а не корень API. Если для загрузки спецификации требуется аутентификация, передайте тот же заголовок, который вы использовали бы для API, — где указывается аутентификация, см. в разделе Сканирование веб-приложений.
Проверено: 2026-08-16