Aller au contenu principal

API REST publique

Intégrez ConformITly à vos outils existants : SIEM, ITSM, GRC, ou tout autre système d'information.

Vue d'ensemble

REST

Architecture RESTful avec des endpoints prévisibles

JSON

Requêtes et réponses au format JSON

JWT

Authentification sécurisée par tokens JWT

Authentification

L'API ConformITly utilise des tokens JWT (JSON Web Tokens) pour l'authentification. Chaque requête doit inclure un token valide dans l'en-tête Authorization.

// Exemple d'en-tête d'authentification

Authorization: Bearer eyJhbGciOiJIUzI1NiIs...

Les tokens sont obtenus via l'endpoint POST /api/v1/auth/login et ont une durée de validité limitée. Un mécanisme de refresh token est disponible pour renouveler les sessions.

Limites de requêtes

Pour garantir la stabilité et la performance de l'API, des limites de requêtes sont appliquées par organisation.

Plan Limite Fenêtre
Starter 1 000 requêtes par heure
Pro 5 000 requêtes par heure
Enterprise Sur mesure -

Les en-têtes X-RateLimit-Limit, X-RateLimit-Remaining et X-RateLimit-Reset sont inclus dans chaque réponse.

Endpoints disponibles

POST
/api/v1/auth/*

Authentification, inscription, gestion des tokens JWT

GET/POST
/api/v1/onboarding/*

Parcours d'onboarding et qualification NIS2

GET/PATCH
/api/v1/controls/*

Gestion des contrôles de conformité et de leur statut

GET/POST
/api/v1/risks/*

Registre des risques, évaluation et plans de traitement

GET/POST
/api/v1/incidents/*

Déclaration et suivi des incidents de sécurité

GET/POST
/api/v1/policies/*

Gestion documentaire des politiques et procédures

SDKs et documentation interactive

Des SDKs pour les langages les plus populaires sont en cours de développement. La documentation interactive (Swagger/OpenAPI) sera bientôt disponible.

Documentation interactive bientôt disponible

Lancez votre conformité en 30 minutes

Créez votre compte gratuitement et commencez votre mise en conformité dès aujourd'hui.