Entwickler
API-Referenz
Alle API-Endpunkte erfordern eine gültige Sitzung. Senden Sie Ihr Sitzungs-Cookie mit jeder Anfrage oder verwenden Sie den API-Schlüssel Ihrer Organisation, sofern eine tokenbasierte Authentifizierung eingerichtet ist. Jede Antwort liefert { data } bei Erfolg und { error: string } bei einem Fehler.
Basis-URL: https://www.kodex-compliance.com
Scan-API
Scan-API
/api/scanEinen Compliance-Scan starten.
Body
frameworkId | frameworkIds[]Ein Framework oder bis zu 10 für einen Sammel-Scan.projectId(optional) Den Scan auf ein bestimmtes Projekt begrenzen.questionnaire(optional) Schlüssel-Wert-Antworten zum Vorbefüllen des Fragebogens.githubRepo(optional) GitHub-Repository im Format owner/repo.
Antwort
{ scanId, scanIds, message }Ratenbegrenzung pro Organisation. Planabhängige Scan-Limits werden durchgesetzt.
/api/scanAbgeschlossene Scans der authentifizierten Organisation auflisten.
Query
projectId(optional) Nach Projekt filtern.
Antwort
Array von Scan-Zusammenfassungen, bei Multi-Framework-Scans nach batchId gruppiert. Liefert die letzten 10 Einträge./api/scan/[scanId]Vollständige Scan-Details: Status, Bericht, Kontrollergebnisse, Shadow Pass, Nachweisquellen.
/api/scan/status/[scanId]Schlanke Statusabfrage für Polling.
Antwort
{ status, progressPct, pendingClarification }/api/scan/[scanId]/eventsSeitenweiser Ereignis-Feed aus dem Scan-Ereignisprotokoll.
Query
limitAnzahl der zurückzugebenden Ereignisse.offsetVersatz für die Seitenaufteilung.
/api/scan/[scanId]/pdfPDF-Bericht für ein einzelnes Framework herunterladen.
/api/scan/batch-pdfZusammengefassten PDF-Bericht für einen Multi-Framework-Sammel-Scan herunterladen.
Query
scanIdsKommagetrennte Liste von Scan-IDs (2–20).
Ratenbegrenzung pro Benutzer.
/api/scan/[scanId]/cancelEinen laufenden oder eingereihten Scan abbrechen. Bricht auch zugehörige Scans desselben Sammel-Scans ab.
/api/scan/[scanId]/clarifyEine Rückfrage beantworten, während der Scan darauf wartet.
Body
answerAntwort als Klartext, 1–10.000 Zeichen.
Schreibt in die Datenbank und nach Redis und reiht den Worker anschließend erneut ein.
Integrations-API
Integrations-API
/api/integrations/statusAlle Integrationen der authentifizierten Organisation mit Verbindungsstatus und Überwachungskonfiguration auflisten.
/api/integrations/statusEine Integration trennen. Widerruft das Anbieter-Token, entfernt Überwachungszeitpläne und löscht die verschlüsselte Konfiguration.
/api/integrations/monitoringÜberwachungsstatus für alle Integrationen.
/api/integrations/monitoringKontinuierliche Überwachung für eine Integration ein- oder ausschalten. Nur im BUSINESS-Plan.
Body
typeKennung des Integrationstyps.enabledtrue zum Aktivieren, false zum Deaktivieren.schedule(optional) DAILY | WEEKLY | MONTHLY | ON_PUSH | CUSTOM.customCron(optional) Cron-Ausdruck, wenn schedule CUSTOM ist.githubRepo(optional) Repository für den ON_PUSH-Zeitplan.