API自發現
更新時間 2025-04-24 22:31:44
最近更新時間: 2025-04-24 22:31:44
分享文章
本文介紹了邊緣安全加速平臺API防護模塊下如何使用API自發現功能。
功能介紹
API自發現功能能夠幫助用戶從訪問日志中自動發現API接口的請求,并生成API資產,無需用戶手動新增。
注意
已訂購API安全擴展服務的用戶,支持不限次數使用API自發現功能。
未訂購API安全擴展服務的用戶,提供有限次數的免費API自發現功能體驗,一旦點擊“開始”則消耗一次體驗機會。
前提條件
操作步驟
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【API安全】菜單。
- 進入任意域名,點擊右側【資產管理】按鈕,進入【API自發現】頁面。
開始API自發現任務
開始API自發現任務,需要指定自發現域名、自發現時間范圍、自發現標簽。平臺將按照自發現開始時間,對域名的全量請求、響應報文進行分析,直到自發現結束時間到達后停止分析,分析結果在任務結束后會展示在【API待確認列表】,同時會標記識別到的敏感信息及業務用途。針對本次任務發現的API,支持配置自發現標簽,以方便用戶識別。
| 配置項 | 是否必填 | 說明 |
|---|---|---|
| 域名 | 是 | 指定需要進行API自發現的域名。 |
| 自發現時間范圍 | 是 | 配置自發現的開始時間和結束時間。 自發現時間范圍須為晚于當前時間。 自發現時間范圍最大跨度為3天。 |
| 自發現標簽 | 否 | 針對本次自發現的API接口打上自發現標簽,方便用戶識別自發現結果。 標記內容可自定義或從已配置的標簽內容中選擇,自定義配置的標簽內容會自動加入自定義標簽。 如無需打標簽,可不配置。 標簽管理詳見API標簽管理。 |
結束/放棄API自發現任務
當API自發現任務下發之后,自發現結束時間未到達之前,用戶可手動結束/放棄自發現任務。
說明結束表示停止自發現任務,同時基于當前數據生成API自發現結果。
放棄表示停止自發現任務,且不生成API自發現結果。
API待確認列表
在【API待確認列表】中,您可以查看API任務的發現結果,并且需要對API自發現的結果進行標記,如確認為API,可標記為API。標記后的API接口,可以添加至【API資產】,添加后將不會再展示在【API待確認列表】中。