ESA terus memantau API yang dikelola dan membantu Anda memahami status kinerja serta keamanan API di bawah situs Anda.
Add API information
Add an API manually
API Discovery dengan cepat memindai situs Anda untuk mendeteksi API yang memiliki identifier sesi atau yang sering diakses, tetapi mungkin tidak mendeteksi API tanpa identifier sesi atau yang jarang diakses. Anda dapat menambahkan API secara manual:
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs target.
Di panel navigasi kiri, pilih .
Pada halaman API Security, pilih tab API Management, lalu klik Add.

Pada halaman Add API, pilih tab Add Manually dan masukkan parameter API berikut:
Method: Metode HTTP untuk API tersebut. Nilai yang didukung: GET, POST, PUT, HEAD, OPTIONS, DELETE, PATCH, CONNECT, TRACE.
Path: Path API yang sesuai dengan Hostname. Harus diawali dengan
/, misalnya/api/demo.Hostname: Hostname untuk API tersebut, misalnya
api.example.com.

Klik Add untuk memasukkan informasi API tambahan. Setelah mengisi semua entri, klik Add.
CatatanAnda dapat menambahkan hingga 20 API secara manual dalam satu kali proses.
Import APIs from API discovery
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs target.
Di panel navigasi kiri, pilih .
Pada halaman API Security, pilih tab API Management, lalu klik Add.

Pilih tab Add from API Discovery. Pada daftar API, pilih API yang ingin Anda kelola, lalu klik Add.
Upload an API schema
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs target.
Di panel navigasi kiri, pilih .
Pada halaman API Security, pilih tab API Management, lalu klik Add.

Pilih tab Upload Schema, lalu unggah file skema kustom Anda. ESA secara otomatis mencocokkan API berdasarkan file skema tersebut. Setelah meninjau, konfigurasikan aksi default untuk permintaan yang tidak sesuai — disarankan menggunakan Monitor — lalu klik Add.

API rate limiting suggestions
ESA memantau API yang dikelola secara waktu nyata, menampilkan jumlah permintaan, latensi rata-rata, dan tingkat error selama 24 jam terakhir. Untuk API dengan akses frekuensi tinggi yang tidak normal, Anda dapat mengonfigurasi identifier sesi. Setelah dikonfigurasi, ESA menganalisis data sesi berdasarkan identifier tersebut dan memberikan saran pembatasan laju.
Jika Anda belum mengonfigurasi identifier sesi, lihat Langkah 1: Konfigurasikan identifier sesi.
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs target.
Di panel navigasi kiri, pilih .
Pada halaman API Security, pilih tab API Management. Pada kolom Suggested Rate di sisi kanan API target, klik Set Session Identifier.

Pilih Session ID yang sesuai, lalu klik OK.

Setelah dikonfigurasi, ESA mengumpulkan data sesi selama 24 jam dan menghasilkan saran pembatasan laju yang sesuai untuk API tersebut.