Automatiser Gophish avec l'API
Tout ce que vous pouvez faire dans l'interface d'administration de Gophish est disponible via une API REST — idéal pour scripter des campagnes reproductibles et auditables.
Obtenir votre clé API
Dans l'interface d'administration, ouvrez Settings pour trouver votre clé API. Envoyez-la avec chaque requête sous forme de bearer token dans l'en-tête Authorization.
Une première requête
curl -k https://localhost:3333/api/campaigns/ \
-H "Authorization: Bearer <API_KEY>"Ce que vous pouvez automatiser
- Groupes et cibles
- Modèles d'e-mail et pages de destination
- Profils d'envoi (votre relais SMTP)
- Campagnes : créer, lancer, planifier et récupérer les résultats
Référence complète
La référence complète des endpoints — chaque route, paramètre et réponse — se trouve dans la documentation officielle de l'API Gophish, sur docs.getgophish.com/api-documentation.
N'exécutez des simulations de phishing que contre des systèmes et des personnes que vous êtes explicitement autorisé à tester.
