Production API

Запускайте проверки доступности из своего процесса

Используйте API-ключ организации с ограниченными правами, чтобы запускать сканы страниц и сайтов и читать стабильные структурированные результаты.

Быстрый старт

Создайте ключ в Настройках, сохраните секрет в менеджере секретов и передавайте его как Bearer-токен.

curl https://wcagc.com/api/v1/sites \
+  -H "Authorization: Bearer wcagc_your_api_key"

Аутентификация

Ключи начинаются с wcagc_ и полностью показываются один раз. Храните их как секреты, выдавайте только нужные права и сразу отзывайте при утечке.

Лимит запросов

По умолчанию каждый ключ допускает 120 запросов в минуту. Ответ 429 содержит Retry-After для безопасного повтора.

Права

sites:read
Список зарегистрированных сайтов организации.
scans:write
Запуск сканов страницы и всего сайта.
scans:read
Чтение статуса, счётчиков, прогресса и находок.

Подписанные исходящие вебхуки

Подпишите HTTPS-адрес на завершение сканов, регрессии и смену статуса исправлений. JSON-доставка содержит HMAC-SHA256 подпись, стабильный delivery ID и автоматические повторы.

Настроить вебхуки

Проверяйте X-Wcagc-Signature по строке timestamp + '.' + неизменённому телу запроса. Отклоняйте старые метки времени для защиты от повторного воспроизведения.

X-Wcagc-Event: scan_run.completed
X-Wcagc-Delivery: 019f…
X-Wcagc-Timestamp: 178406…
X-Wcagc-Signature: v1=<hmac-sha256>