遇见数据集

SecurityHeaders API

收藏
RapidAPI2026-07-20 更新2026-07-21 收录
官方服务:

资源简介:

Analyze HTTP security headers, generate security scores, detect missing protections, and compare website security configurations.

创建时间:
2026-07-20
原始信息汇总

数据集详情:SecurityHeaders API

概述

SecurityHeaders API 是一个专注于 HTTP 安全配置分析的 API,能够快速评估任何公共网站的 HTTP 安全标头,并返回详细的安全报告。

核心功能

  • 分析 HTTP 安全标头:检查 12 种关键的 HTTP 安全标头(如 Content-Security-Policy、Strict-Transport-Security、X-Frame-Options 等)。
  • 安全评分与分级:提供 0-100 分的安全评分,以及从 A+ 到 F 的等级(A+:97-100 分,A:93-96 分,A-:90-92 分,B+:87-89 分,B:83-86 分,B-:80-82 分,C+:77-79 分,C:73-76 分,C-:70-72 分,D:60-69 分,F:低于 60 分)。
  • 风险等级评估:根据评分划分风险等级(80+ 分:低风险,65-79 分:中等风险,50-64 分:高风险,低于 50 分:严重风险)。
  • 标头状态分类:每个分析的标头会被归类为 PASS(配置正确)、WARNING(存在但需改进)、FAIL(缺失或不安全)、OPTIONAL(非必需)、INFO(仅用于信息参考)。
  • 可操作建议:提供按严重性排序的安全建议。
  • 多网站比较:支持同时比较 2 至 5 个网站的安全配置。

API 端点

  • Analyze Website Security (POST):对单个网站执行完整安全审计,返回安全分数、等级、风险级别、标头分析和建议。
  • Compare Website Security (POST):并行比较多个网站的安全配置,返回胜出者、分数、等级和标头对比。
  • Get Security Score (POST):仅返回网站的整体安全分数、等级和风险。
  • Get Security Headers (POST):返回所有已分析的 HTTP 安全标头及其说明、状态、目的和安全影响。
  • Get Security Recommendations (POST):仅返回按严重性排序的安全建议。
  • Health Check (GET):检查 API 是否在线。
  • API Version (GET):返回当前 API 版本。

输入要求

  • 支持的输入:公共 HTTP 和 HTTPS URL。
  • 不支持的输入:localhost、私有 IP 地址、FTP、文件 URL 以及内部网络。

认证方式

所有请求必须包含 RapidAPI 凭据(X-RapidAPI-KeyX-RapidAPI-Host)。

错误代码

代码 描述
INVALID_URL 无效或格式错误的 URL
HOST_UNREACHABLE 无法访问目标网站
REQUEST_TIMEOUT 请求超时
SSL_ERROR SSL/TLS 证书错误
REDIRECT_LOOP 重定向过多
RATE_LIMIT_EXCEEDED 请求频率超限
ANALYSIS_FAILED 内部分析错误

性能特点

  • 无状态、无服务器架构。
  • 快速 JSON 响应。
  • 无需浏览器自动化(无 Playwright 或 Puppeteer)。
  • 无数据库依赖。

目标用户

  • 网站开发人员
  • 安全工程师
  • DevOps 团队
  • SaaS 平台
  • 安全审计工具
  • 网站监控服务
  • CI/CD 安全流水线

适用场景

  • 网站安全审计
  • 安全合规检查
  • CI/CD 流水线安全检查
  • DevSecOps 自动化
  • 安全监控仪表盘
  • 浏览器扩展
  • 竞争性网站分析
  • 内部开发工具
  • SaaS 平台集成
二维码
社区交流群
二维码
科研交流群
商业服务