API REST publique
Intégrez ConformITly à vos outils existants : SIEM, ITSM, GRC, ou tout autre système d'information.
Vue d'ensemble
Architecture RESTful avec des endpoints prévisibles
Requêtes et réponses au format JSON
Authentification sécurisée par tokens JWT
Authentification
L'API ConformITly utilise des tokens JWT (JSON Web Tokens) pour l'authentification. Chaque requête doit inclure un token valide dans l'en-tête Authorization.
// Exemple d'en-tête d'authentification
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
Les tokens sont obtenus via l'endpoint POST /api/v1/auth/login et ont une durée de validité limitée. Un mécanisme de refresh token est disponible pour renouveler les sessions.
Limites de requêtes
Pour garantir la stabilité et la performance de l'API, des limites de requêtes sont appliquées par organisation.
| Plan | Limite | Fenêtre |
|---|---|---|
| Starter | 1 000 requêtes | par heure |
| Pro | 5 000 requêtes | par heure |
| Enterprise | Sur mesure | - |
Les en-têtes X-RateLimit-Limit, X-RateLimit-Remaining et X-RateLimit-Reset sont inclus dans chaque réponse.
Endpoints disponibles
/api/v1/auth/* Authentification, inscription, gestion des tokens JWT
/api/v1/onboarding/* Parcours d'onboarding et qualification NIS2
/api/v1/controls/* Gestion des contrôles de conformité et de leur statut
/api/v1/risks/* Registre des risques, évaluation et plans de traitement
/api/v1/incidents/* Déclaration et suivi des incidents de sécurité
/api/v1/policies/* Gestion documentaire des politiques et procédures
SDKs et documentation interactive
Des SDKs pour les langages les plus populaires sont en cours de développement. La documentation interactive (Swagger/OpenAPI) sera bientôt disponible.