🛡️ Web Sentinel API Documentation
API de sécurité pour l'analyse de code source et domaines web - API v3.0 avec moteur CLI complet
✅ 24 langages supportés | 81 extensions de fichiers | Scanner full-cli-engine
📊 Status API
✅ API v3.0 Opérationnelle Full CLI Engine - 24 langages - SSL sécurisé🔌 Endpoints API
GET
/api/v1/health
Vérifier l'état de l'API
POST
/api/v1/scan
Scanner du code source (SAST)
curl -X POST https://api.web-sentinel.taaazzz-prog.fr/api/v1/scan \
-H 'X-API-Key: ws_votre_cle' \
-H 'Content-Type: application/json' \
-d '{
"code": "import os\nos.system(\"test\")",
"language": "python",
"filename": "exemple.py"
}'
GET
/api/v1/user
Informations utilisateur et permissions
curl https://api.web-sentinel.taaazzz-prog.fr/api/v1/user \ -H 'X-API-Key: ws_votre_cle'
GET
/api/v1/stats
Statistiques de l'API
curl https://api.web-sentinel.taaazzz-prog.fr/api/v1/stats
GET
/api/v1/modules
Liste des modules de scan disponibles
curl https://api.web-sentinel.taaazzz-prog.fr/api/v1/modules
📱 Clients disponibles
- Client Python -
pip install web-sentinel-client - Extension VS Code - Marketplace Visual Studio
- Installation Linux -
curl -sSL https://install.web-sentinel.taaazzz-prog.fr/install-web-sentinel.sh | bash
🔍 Scanner un dossier complet (Linux)
L'API scanne un fichier à la fois. Pour scanner un dossier entier :
# Télécharger le script curl -O https://docs.web-sentinel.taaazzz-prog.fr/scan_directory.sh chmod +x scan_directory.sh # Configurer votre clé API export WS_API_KEY="ws_votre_cle" # Scanner un dossier récursivement ./scan_directory.sh /chemin/vers/mon-projet
Le script parcourt automatiquement tous les fichiers .py, .js, .php et affiche un résumé des vulnérabilités trouvées.
🎯 Configuration VS Code
- Installer l'extension "Web Sentinel Security Scanner"
- Configurer l'URL de l'API :
https://api.web-sentinel.taaazzz-prog.fr - Ajouter votre clé API dans les paramètres
- Clic droit sur un fichier → "🔍 Scan Current File"
🔒 Nouvelles fonctionnalités sécurisées (Oct 2025)
- ✅ HTTPS avec certificats SSL Let's Encrypt
- ✅ API SAST opérationnelle avec détection de vulnérabilités
- ✅ Authentification par clé API (header X-API-Key)
- ✅ Support Python, JavaScript, PHP
- ✅ Endpoints: /health, /stats, /modules, /user, /scan
- ✅ Tests validés depuis Windows et Linux
- ✅ Docker + Traefik pour haute disponibilité
📝 Format de réponse scan
{
"success": true,
"filename": "exemple.py",
"language": "python",
"scanned_by": "user@example.com",
"scan_timestamp": "2025-10-24T07:09:03.589663",
"summary": {
"total_vulnerabilities": 2,
"severity_breakdown": {
"critical": 1,
"high": 1,
"medium": 0,
"low": 0
}
},
"vulnerabilities": [
{
"line": 2,
"severity": "high",
"title": "Injection de commande potentielle",
"description": "os.system() peut être vulnérable",
"code_snippet": "os.system(\"test\")"
}
]
}