Skip to content

Ativos, URLs e serviços ​

Use https://api.hashiro.ai/api/ com X-HASHIRO-TOKEN. IDs e projetos precisam pertencer ao escopo autorizado.

Rotas ​

MétodoCaminhoOperação
GET/assets/Listar ativos com project, asset, filter, page e pageSize
GET/assets/:assetIdConsultar ativo pelo ID
POST/assets/:projectNameCriar ativos de um array JSON
PUT/assets/:projectNameRota alternativa de criação
POST/assets/searchPesquisar inventário autorizado
GET/assets/inventory/statsConsultar estatísticas dos filtros
GET/assets/pathsListar caminhos por project e asset opcional
GET/assets/:assetId/pathsListar caminhos de um ativo
GET/assets/paths/:pathIdConsultar caminho
POST/assets/:projectName/pathsAdicionar caminhos com asset na query
POST/assets/:projectName/servicesAdicionar serviços com asset na query
POST/assets/:projectName/restart-probeSolicitar nova consulta
DELETE/assets/Excluir ativos conforme os filtros exigidos
DELETE/assets/project/:projectNameExcluir todos os ativos do projeto
DELETE/assets/pathsExcluir caminhos selecionados
DELETE/assets/path/:pathIdExcluir caminho pelo ID

Consultar ativos ​

bash
curl --fail-with-body -H "X-HASHIRO-TOKEN: $HASHIRO_TOKEN" \
  'https://api.hashiro.ai/api/assets/?project=my-project&filter=all&page=1&pageSize=100'

filter seleciona disponibilidade; all inclui indisponíveis. Rotas de detalhes usam o ID, enquanto a query asset usa o nome. Registros incluem id, asset, project, type, available, scope, probe, ip_address e services.

Criar ativos ​

Envie um array a POST /assets/my-project:

json
[
  {"asset":"app.example.com","type":"domain","available":true}
]

Criação exige associação, licença e propriedade compatíveis. Exclusão e nova consulta têm restrições adicionais de provedor e projeto. Permissão de leitura não implica escrita.

Caminhos de URL ​

POST /assets/my-project/paths?asset=app.example.com aceita um array de registros com path, url, source, probe e tags. No Galileo, informe URLs completas; a API separa caminho e URL.

Serviços ​

POST /assets/my-project/services?asset=app.example.com aceita um array:

json
[
  {"port":443,"protocol":"tcp","state":"open","service":"https"}
]

A operação registra observações conhecidas e não inicia uma verificação de portas. Consulte os serviços nos detalhes do ativo. Estados incluem open, filtered, closed e unknown.

Pesquisa de inventário ​

POST /assets/search pesquisa o inventário autorizado. Provedores podem consultar clientes vinculados; clientes consultam somente a própria organização. A query não permite escolher uma organização não relacionada.

Hashiro. Gestão Contínua de Exposição a Ameaças.