SecurityHeaders API
收藏官方服务:
资源简介:
Analyze HTTP security headers, generate security scores, detect missing protections, and compare website security configurations.
创建时间:
2026-07-20
原始信息汇总
数据集详情:SecurityHeaders API
概述
SecurityHeaders API 是一个专注于 HTTP 安全配置分析的 API,能够快速评估任何公共网站的 HTTP 安全标头,并返回详细的安全报告。
核心功能
- 分析 HTTP 安全标头:检查 12 种关键的 HTTP 安全标头(如 Content-Security-Policy、Strict-Transport-Security、X-Frame-Options 等)。
- 安全评分与分级:提供 0-100 分的安全评分,以及从 A+ 到 F 的等级(A+:97-100 分,A:93-96 分,A-:90-92 分,B+:87-89 分,B:83-86 分,B-:80-82 分,C+:77-79 分,C:73-76 分,C-:70-72 分,D:60-69 分,F:低于 60 分)。
- 风险等级评估:根据评分划分风险等级(80+ 分:低风险,65-79 分:中等风险,50-64 分:高风险,低于 50 分:严重风险)。
- 标头状态分类:每个分析的标头会被归类为 PASS(配置正确)、WARNING(存在但需改进)、FAIL(缺失或不安全)、OPTIONAL(非必需)、INFO(仅用于信息参考)。
- 可操作建议:提供按严重性排序的安全建议。
- 多网站比较:支持同时比较 2 至 5 个网站的安全配置。
API 端点
- Analyze Website Security (POST):对单个网站执行完整安全审计,返回安全分数、等级、风险级别、标头分析和建议。
- Compare Website Security (POST):并行比较多个网站的安全配置,返回胜出者、分数、等级和标头对比。
- Get Security Score (POST):仅返回网站的整体安全分数、等级和风险。
- Get Security Headers (POST):返回所有已分析的 HTTP 安全标头及其说明、状态、目的和安全影响。
- Get Security Recommendations (POST):仅返回按严重性排序的安全建议。
- Health Check (GET):检查 API 是否在线。
- API Version (GET):返回当前 API 版本。
输入要求
- 支持的输入:公共 HTTP 和 HTTPS URL。
- 不支持的输入:localhost、私有 IP 地址、FTP、文件 URL 以及内部网络。
认证方式
所有请求必须包含 RapidAPI 凭据(X-RapidAPI-Key 和 X-RapidAPI-Host)。
错误代码
| 代码 | 描述 |
|---|---|
| INVALID_URL | 无效或格式错误的 URL |
| HOST_UNREACHABLE | 无法访问目标网站 |
| REQUEST_TIMEOUT | 请求超时 |
| SSL_ERROR | SSL/TLS 证书错误 |
| REDIRECT_LOOP | 重定向过多 |
| RATE_LIMIT_EXCEEDED | 请求频率超限 |
| ANALYSIS_FAILED | 内部分析错误 |
性能特点
- 无状态、无服务器架构。
- 快速 JSON 响应。
- 无需浏览器自动化(无 Playwright 或 Puppeteer)。
- 无数据库依赖。
目标用户
- 网站开发人员
- 安全工程师
- DevOps 团队
- SaaS 平台
- 安全审计工具
- 网站监控服务
- CI/CD 安全流水线
适用场景
- 网站安全审计
- 安全合规检查
- CI/CD 流水线安全检查
- DevSecOps 自动化
- 安全监控仪表盘
- 浏览器扩展
- 竞争性网站分析
- 内部开发工具
- SaaS 平台集成



