Skip to content

Projetos e escopo ​

Todos os caminhos são relativos a https://api.hashiro.ai/api/ e exigem X-HASHIRO-TOKEN.

Acesso ​

Leituras exigem acesso geral aos projetos ou associação ao projeto. Criação exige permissão geral. Escritas exigem as permissões correspondentes e propriedade do provedor ou um projeto gerenciado pelo próprio cliente. O cliente não altera a configuração de projetos do provedor.

Rotas ​

MétodoCaminhoOperação
GET/projects/metricsListar projetos autorizados com métricas
GET/projects/:projectNameConsultar projeto
PUT/projects/:projectNameCriar projeto
PATCH/projects/:projectNameAtualizar detalhes
DELETE/projects/:projectNameSolicitar exclusão do projeto e dados associados
GET/projects/:projectName/:scopeConsultar inscope ou outscope
POST/projects/:projectName/:scopeAdicionar entradas de escopo
PATCH/projects/:projectName/:scope/asset/:assetIdAtualizar entrada
DELETE/projects/:projectName/:scope/asset/:assetIdExcluir entrada
PATCH/projects/:projectName/membersAtualizar membros
PATCH/projects/:projectName/displayNameAtualizar nome de exibição
POST/projects/:projectName/reportSolicitar PDF
GET/projects/:projectName/report/statusConsultar status do PDF
GET/projects/:projectName/report/downloadBaixar PDF pronto
GET/projects/:projectName/download/:fileFormatBaixar relatório no formato compatível

Listar projetos ​

Use GET /projects/metrics?page=1&pageSize=10, a rota de listagem usada pelo Galileo. GET /projects/ não é o endpoint documentado de listagem.

Criar ​

Use um identificador com letras minúsculas, números e hífens, com até 50 caracteres. Não confunda identificador e nome de exibição. Corpo de exemplo para PUT /projects/my-project:

json
{
  "platform": "pentest",
  "type": "private",
  "status": "active",
  "definitions": {"category": "internal"}
}

Provedores associam clientes autorizados por customer_id. Clientes não podem selecionar outra organização. Categorias e limites dependem das configurações e da licença.

Escopo ​

:scope é inscope ou outscope. Corpo para POST /projects/my-project/inscope:

json
{
  "assets": [
    {"asset": "app.example.com", "asset_type": "domain"}
  ]
}

Os tipos incluem wildcard, domain, ip_address, cdir, ios, android, source e other. cdir é a grafia existente na API para CIDR. Use o ID retornado para atualizar ou excluir uma entrada.

Relatórios ​

As rotas atendem projetos de avaliação compatíveis gerenciados pelo provedor. Projetos do cliente não recebem automaticamente acesso a relatórios do provedor. Solicite, consulte o status e baixe após a conclusão. Downloads retornam arquivos, não JSON. Templates dependem da organização.

Exclusão ​

A exclusão inicia a remoção dos dados associados. Considere-a irreversível e aguarde a conclusão antes de reutilizar o identificador.

Hashiro. Gestão Contínua de Exposição a Ameaças.