List findings
GET
/projects/{projectId}/findings
const url = 'https://zkao.io/api/v1/projects/example/findings?page=1&limit=50';const options = {method: 'GET', headers: {Authorization: 'Bearer <token>'}};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url 'https://zkao.io/api/v1/projects/example/findings?page=1&limit=50' \ --header 'Authorization: Bearer <token>'Requires scope: read. Optionally filter by scanId.
Authorizations
Section titled “Authorizations”Parameters
Section titled “ Parameters ”Path Parameters
Section titled “Path Parameters”projectId
required
string
Query Parameters
Section titled “Query Parameters”page
integer
limit
integer
scanId
string
Only findings belonging to this scan.
Responses
Section titled “ Responses ”OK
Media typeapplication/json
object
items
required
Array<object>
object
id
required
string
displayId
required
integer
title
required
string
location
required
string
severity
required
Effective severity (user override if set, else AI severity).
string
category
required
string
triageStatus
required
string
confirmationEvidence
What backs a CONFIRMED verdict. POC means a proof of concept ran and demonstrated the issue. ANALYSIS means it was confirmed by code analysis alone. Null for other statuses or when not recorded.
string | null
resolutionStatus
required
string
notesCount
required
integer
page
required
integer
limit
required
integer
total
required
integer
Example
{ "items": [ { "severity": "CRITICAL", "triageStatus": "PENDING", "confirmationEvidence": "POC", "resolutionStatus": "NOT_STARTED" } ]}Missing, malformed, expired, or revoked token
Media typeapplication/json
object
error
required
object
code
required
string
message
required
string
Example
{ "error": { "code": "unauthorized" }}The token lacks the required scope
Media typeapplication/json
object
error
required
object
code
required
string
message
required
string
Example
{ "error": { "code": "unauthorized" }}Resource not in this token’s project or repo allowlist
Media typeapplication/json
object
error
required
object
code
required
string
message
required
string
Example
{ "error": { "code": "unauthorized" }}
