Запускайте проверки доступности из своего процесса
Используйте API-ключ организации с ограниченными правами, чтобы запускать сканы страниц и сайтов и читать стабильные структурированные результаты.
Быстрый старт
Создайте ключ в Настройках, сохраните секрет в менеджере секретов и передавайте его как Bearer-токен.
curl https://wcagc.com/api/v1/sites \
+ -H "Authorization: Bearer wcagc_your_api_key"Аутентификация
Ключи начинаются с wcagc_ и полностью показываются один раз. Храните их как секреты, выдавайте только нужные права и сразу отзывайте при утечке.
Лимит запросов
По умолчанию каждый ключ допускает 120 запросов в минуту. Ответ 429 содержит Retry-After для безопасного повтора.
Права
sites:read- Список зарегистрированных сайтов организации.
scans:write- Запуск сканов страницы и всего сайта.
scans:read- Чтение статуса, счётчиков, прогресса и находок.
Подписанные исходящие вебхуки
Подпишите HTTPS-адрес на завершение сканов, регрессии и смену статуса исправлений. JSON-доставка содержит HMAC-SHA256 подпись, стабильный delivery ID и автоматические повторы.
Настроить вебхукиПроверяйте X-Wcagc-Signature по строке timestamp + '.' + неизменённому телу запроса. Отклоняйте старые метки времени для защиты от повторного воспроизведения.
X-Wcagc-Event: scan_run.completed
X-Wcagc-Delivery: 019f…
X-Wcagc-Timestamp: 178406…
X-Wcagc-Signature: v1=<hmac-sha256>