- Continue scans: Start scans voor open source, code, containers, infrastructure-as-code en cloud vanuit je pipelines en haal bevindingen direct binnen.
- Issue-management: Haal issues en findings op per project of package, filter op severity en koppel ze aan Jira, ServiceNow of een interne backlog.
- SBOM en AI-BOM: Genereer Software en AI Bills of Materials in CycloneDX of SPDX en deel ze met klanten of toezichthouders voor compliance.
- Project- en targetbeheer: Beheer projecten, repositories en targets centraal en synchroniseer SCM- en container-registries via brokers.
- IAM en governance: Beheer gebruikers, rollen, service accounts en policies op groep-, organisatie- en tenantniveau voor enterprise-governance.
Menu
Snyk
Snyk is een developer-first securityplatform dat code, open source-dependencies, containers, infrastructure-as-code en cloud-omgevingen continu scant op kwetsbaarheden en compliance-risico's. Via de REST API koppel je deze scans aan je CI/CD-pipeline, ticketsysteem of SOC-dashboard en automatiseer je het beheer van projecten, issues, SBOM-rapporten en organisatie-instellingen. Met OAuth 2.0, API-tokens en service accounts integreer je Snyk veilig in je eigen developer-tooling en compliance-workflow.
Samenvatting van de Snyk API
- Authenticatie OAuth2, API Key, Bearer Token
- Methods GET (142)POST (52)PATCH (38)DELETE (41)
- Rate limits REST API: 1.620 verzoeken per minuut per gebruiker per organisatie en 3.960 per minuut per service account per organisatie. V1 API: 2.000 verzoeken per uur per gebruiker per organisatie.
- Webhooks Niet beschikbaar
- Sandbox Niet beschikbaar
- Response format JSON
- Versionering Query parameter
- SDK's Python, Node.js, Java
Laatste ontwikkelingen bij de Snyk API
Snyk introduceerde rond 2017 een eerste REST API (de V1 API) waarmee teams scans en issues konden ophalen. Sinds 2021 bouwt Snyk een nieuwe REST API op basis van OpenAPI en JSON:API, met een eigen versiestrategie waarin elke versie een datum is (YYYY-MM-DD). De V1 API blijft beschikbaar, maar nieuwe functionaliteit verschijnt in de REST API. In de afgelopen jaren is de API uitgebreid met SBOM-tests, AI-BOM, Cloud-scans, Container-images, Inventory-assets, Snyk Learn en uitgebreid IAM voor groepen, organisaties en tenants. Authenticatie loopt via API-tokens, service accounts of OAuth 2.0 voor Snyk Apps.
API versies
Meest recente stabiele versie van de Snyk REST API met uitgebreide endpoints voor inventory-assets, broker-deployments, SBOM-tests en Snyk Learn-progress.
Nieuwe stabiele REST-API-versie met aanpassingen aan asset-zoekopdrachten en broker-context-endpoints.
Toevoeging van AI Bills of Materials, Snyk Learn-toewijzingen en voortgang en uitgebreide cloud-scans aan de REST API.
Introductie van Universal Broker met dedicated endpoints voor broker-deployments, broker-verbindingen en bulk-migratie van integraties.
Algemene beschikbaarheid van de nieuwe Snyk REST API op basis van OpenAPI en JSON:API met datum-gebaseerde versionering en stable/beta/experimental-stages.
Lancering van de eerste experimentele en beta versies van de nieuwe Snyk REST API als opvolger van de V1 API.
Eerste publieke Snyk REST API (V1) waarmee scans, issues en organisaties via een eigen JSON-formaat opgevraagd konden worden.
Kies voor een kopzorg minder
Stop met handwerk en laat professionals het goed automatiseren!
Een koppeling laten bouwen is binnen handbereik, op maat en precies zoals je wilt