🛡️ Web Sentinel API Documentation

API de sécurité pour l'analyse de code source et domaines web - API v3.0 avec moteur CLI complet

24 langages supportés | 81 extensions de fichiers | Scanner full-cli-engine

📊 Status API

✅ API v3.0 Opérationnelle Full CLI Engine - 24 langages - SSL sécurisé

🔌 Endpoints API

GET /api/v1/health

Vérifier l'état de l'API

POST /api/v1/scan

Scanner du code source (SAST)

curl -X POST https://api.web-sentinel.taaazzz-prog.fr/api/v1/scan \
  -H 'X-API-Key: ws_votre_cle' \
  -H 'Content-Type: application/json' \
  -d '{
    "code": "import os\nos.system(\"test\")",
    "language": "python",
    "filename": "exemple.py"
  }'
GET /api/v1/user

Informations utilisateur et permissions

curl https://api.web-sentinel.taaazzz-prog.fr/api/v1/user \
  -H 'X-API-Key: ws_votre_cle'
GET /api/v1/stats

Statistiques de l'API

curl https://api.web-sentinel.taaazzz-prog.fr/api/v1/stats
GET /api/v1/modules

Liste des modules de scan disponibles

curl https://api.web-sentinel.taaazzz-prog.fr/api/v1/modules

📱 Clients disponibles

  • Client Python - pip install web-sentinel-client
  • Extension VS Code - Marketplace Visual Studio
  • Installation Linux - curl -sSL https://install.web-sentinel.taaazzz-prog.fr/install-web-sentinel.sh | bash

🔍 Scanner un dossier complet (Linux)

L'API scanne un fichier à la fois. Pour scanner un dossier entier :

# Télécharger le script
curl -O https://docs.web-sentinel.taaazzz-prog.fr/scan_directory.sh
chmod +x scan_directory.sh

# Configurer votre clé API
export WS_API_KEY="ws_votre_cle"

# Scanner un dossier récursivement
./scan_directory.sh /chemin/vers/mon-projet

Le script parcourt automatiquement tous les fichiers .py, .js, .php et affiche un résumé des vulnérabilités trouvées.

🎯 Configuration VS Code

  1. Installer l'extension "Web Sentinel Security Scanner"
  2. Configurer l'URL de l'API : https://api.web-sentinel.taaazzz-prog.fr
  3. Ajouter votre clé API dans les paramètres
  4. Clic droit sur un fichier → "🔍 Scan Current File"

🔒 Nouvelles fonctionnalités sécurisées (Oct 2025)

  • ✅ HTTPS avec certificats SSL Let's Encrypt
  • ✅ API SAST opérationnelle avec détection de vulnérabilités
  • ✅ Authentification par clé API (header X-API-Key)
  • ✅ Support Python, JavaScript, PHP
  • ✅ Endpoints: /health, /stats, /modules, /user, /scan
  • ✅ Tests validés depuis Windows et Linux
  • ✅ Docker + Traefik pour haute disponibilité

📝 Format de réponse scan

{
  "success": true,
  "filename": "exemple.py",
  "language": "python",
  "scanned_by": "user@example.com",
  "scan_timestamp": "2025-10-24T07:09:03.589663",
  "summary": {
    "total_vulnerabilities": 2,
    "severity_breakdown": {
      "critical": 1,
      "high": 1,
      "medium": 0,
      "low": 0
    }
  },
  "vulnerabilities": [
    {
      "line": 2,
      "severity": "high",
      "title": "Injection de commande potentielle",
      "description": "os.system() peut être vulnérable",
      "code_snippet": "os.system(\"test\")"
    }
  ]
}