Barrierefreiheitsprüfungen aus dem eigenen Workflow starten
Verwenden Sie einen berechtigten Organisationsschlüssel, um Seiten- oder Website-Scans zu starten und stabile strukturierte Ergebnisse zu lesen.
Schnellstart
Erstellen Sie den Schlüssel in den Einstellungen, speichern Sie ihn im Secret Manager und senden Sie ihn als Bearer-Token.
curl https://wcagc.com/api/v1/sites \
+ -H "Authorization: Bearer wcagc_your_api_key"Authentifizierung
Schlüssel beginnen mit wcagc_ und werden nur einmal vollständig angezeigt. Speichern Sie sie geheim, vergeben Sie nur nötige Rechte und widerrufen Sie offengelegte Schlüssel sofort.
Anfragelimit
Standardmäßig sind 120 Anfragen pro Minute und Schlüssel möglich. Eine 429-Antwort enthält Retry-After.
Berechtigungen
sites:read- Registrierte Websites der Organisation auflisten.
scans:write- Seiten- und vollständige Website-Scans starten.
scans:read- Status, Zähler, Fortschritt und Befunde lesen.
Signierte ausgehende Webhooks
Abonnieren Sie einen HTTPS-Endpunkt für Scan-Abschlüsse, Regressionen und Statusänderungen. Jede JSON-Zustellung enthält eine HMAC-SHA256-Signatur, eine stabile Zustell-ID und automatische Wiederholungen.
Webhooks konfigurierenPrüfen Sie X-Wcagc-Signature über timestamp + '.' + den unveränderten Request-Body. Lehnen Sie alte Zeitstempel ab, um Replay-Risiken zu reduzieren.
X-Wcagc-Event: scan_run.completed
X-Wcagc-Delivery: 019f…
X-Wcagc-Timestamp: 178406…
X-Wcagc-Signature: v1=<hmac-sha256>