Работа со ScanSuite

Сканирование веб-API

Сканирование API по его спецификации OpenAPI.

Чтобы запустить сканирование API, укажите URL спецификации OpenAPI и выберите движок API Scan. Он разбирает спецификацию и выполняет сканирование по обнаруженным маршрутам и параметрам.

Это сканирование поддерживает и cookie, и заголовок Authorization — аутентифицированная поверхность API действительно проверяется.

Настройка сканирования API в ScanSuite
Настройка сканирования API

Указывайте в качестве цели сам документ спецификации, а не корень API. Если для загрузки спецификации требуется аутентификация, передайте тот же заголовок, который вы использовали бы для API, — где указывается аутентификация, см. в разделе Сканирование веб-приложений.

Проверено: 2026-08-16