Skip to content

API Hashiro ​

A API básica atende provedores e clientes na mesma instância de produção:

text
https://api.hashiro.ai/api/

Os caminhos desta referência são relativos à base. /users/me corresponde a https://api.hashiro.ai/api/users/me.

Autenticação ​

Envie seu token no cabeçalho X-HASHIRO-TOKEN:

bash
curl --fail-with-body \
  -H "X-HASHIRO-TOKEN: $HASHIRO_TOKEN" \
  https://api.hashiro.ai/api/users/me

Defina HASHIRO_TOKEN no ambiente com o token gerado em Minha conta no console. Consulte Autenticação.

Escopo de provedores e clientes ​

ContaDados autorizados
ProvedorOrganização própria e clientes explicitamente vinculados, quando a rota permite
ClienteOrganização própria, incluindo resultados publicados das avaliações do provedor

Função, licença, associação e propriedade do projeto são verificados separadamente. Informar o ID de um cliente não concede acesso irrestrito. Clientes não podem editar a configuração dos projetos do provedor nas rotas básicas de escrita. Projetos gerenciados pelo cliente permitem as operações autorizadas dos próprios responsáveis.

Referência ​

Requisições e respostas ​

Envie Content-Type: application/json para JSON. Endpoints de arquivos usam o formato específico, que pode ser multipart ou dados de imagem em JSON.

Listas podem ser arrays, detalhes são objetos e escritas retornam mensagens ou identificadores. Não existe um envelope data universal.

Erros normalmente contêm error ou message. Confira o status HTTP antes de tratar a resposta como sucesso.

StatusSignificado
400Parâmetros ou corpo inválidos
401Autenticação ausente ou inválida
403Permissão, licença ou acesso à organização insuficientes
404Recurso inexistente ou invisível à conta
409Conflito, inclusive versão de revisão desatualizada
429Limite de requisições atingido
5xxFalha no servidor ou serviço externo

Paginação ​

Listas básicas usam page e pageSize, não limit. A primeira página é 1. Métricas de projetos usam 10 itens por padrão; ativos e achados usam 100. O servidor pode limitar páginas grandes. Nem toda lista tem contagem total ou metadados compartilhados.

bash
curl --fail-with-body -H "X-HASHIRO-TOKEN: $HASHIRO_TOKEN" \
  'https://api.hashiro.ai/api/scans/?project=my-project&page=1&pageSize=100'

Consulte páginas seguintes até não haver mais registros. Caminhos por projeto usam o identificador, não o nome de exibição.

Limites e novas tentativas ​

Login, OTP, recuperação de senha e ações assistidas por IA têm limites próprios. Em 429, respeite o cabeçalho de nova tentativa quando houver ou aguarde progressivamente. Não repita escritas automaticamente, pois podem duplicar dados ou cobrar novamente ações de IA.

Hashiro. Gestão Contínua de Exposição a Ameaças.