Manajemen aset API mengkonsolidasikan aset API situs Anda pada tab Assets di keamanan API, lengkap dengan statistik pemanggilannya, jenis data sensitif, dan event risiko. Gunakan manajemen aset API untuk menemukan operasi API target, meninjau detail serta saran perlindungannya, dan mengekspor daftar aset.
Pertimbangan
Aturan dan batasan data berikut berlaku untuk manajemen aset API:
Periode statistik default — Periode statistik default untuk statistik adalah 30 hari.
Pembersihan aset tidak aktif — Operasi API yang tidak diakses selama lebih dari 30 hari akan dihapus dari daftar aset default.
Cakupan analisis AI — Objek yang terhubung dalam mode cloud hibrida tidak didukung untuk dianalisis.
Lihat data aset API
Anda dapat melihat detail data aset API dengan salah satu metode berikut:
Pada halaman API Security, klik tab Assets.
Pada tab Overview, klik More di tabel Statistics on Request Sensitive Data Types, atau klik View More di pojok kanan atas tabel Statistics on Response Sensitive Data Types.
Tab Assets pada halaman API Security menampilkan statistik manajemen aset API dan informasi pencarian kondisional. Tab ini terdiri dari tiga modul fitur: ikhtisar aset API, panel situs di sisi kiri, dan daftar aset API. Bidang dan aksi manajemen pada daftar aset API dijelaskan dalam Manage API assets. Titik masuk ekspor daftar tersebut dijelaskan dalam Export and download API asset data.
Ikhtisar aset API
Ikhtisar aset API menampilkan jumlah total aset API serta jumlah New Events Today, Active APIs, Deactivated APIs, Response-sensitive Sites, Response-sensitive APIs, Cross-border Data Transmission APIs, dan Machine-requested APIs.
Pada ikhtisar aset API, klik angka pada New Events Today, Deactivated APIs, Response-sensitive Sites, atau Response-sensitive APIs untuk melihat data detail bagian terkait di API Asset List.
Panel situs sisi kiri
Panel situs sisi kiri menampilkan nama situs Anda dan jumlah API yang terdapat di setiap situs. Klik sebuah situs pada panel untuk melihat daftar data detail situs terkait di API Asset List.
Daftar aset API
API Asset List mendukung dua metode pencarian. Gunakan pencarian simple jika Anda sudah mengetahui alamat atau keterangan operasi API target. Gunakan pencarian advanced jika Anda perlu mempersempit daftar berdasarkan beberapa atribut API sekaligus.
Simple search
Pada kotak pencarian di atas daftar aset API, klik ikon
, pilih API Operation atau Remarks, lalu masukkan alamat operasi API atau keterangan yang sesuai.
Advanced search
Klik More untuk mengatur kondisi pencarian. Setelah menyelesaikan pengaturan kondisi pencarian, klik Search untuk menjalankan kueri.

Tabel berikut menjelaskan kondisi pencarian. Kondisi yang berkorespondensi dengan kolom daftar aset API menggunakan definisi yang sama dengan kolom tersebut. Untuk definisi lengkapnya, lihat deskripsi bidang dalam API asset field reference.
Condition | Description |
Time | Waktu aktivitas terakhir aset API. Secara default, data dalam 30 hari terakhir ditampilkan (24 jam penuh selama 30 hari terhitung sejak kemarin hingga waktu kueri). Kueri pintasan juga didukung, termasuk 15 menit terakhir, 30 menit terakhir, 1 jam terakhir, 24 jam terakhir, hari ini, kemarin, dan 7 hari terakhir. Granularitas minimum untuk kueri waktu kustom adalah 10 menit. |
Request sensitive data type | Dukungan pemilihan ganda. |
Response sensitive data type | Dukungan pemilihan ganda. |
Service object | Dukungan pemilihan ganda. |
Business purpose | Dukungan pemilihan ganda. |
Request method | Dukungan pemilihan ganda. |
Active status | Dukungan pemilihan tunggal. |
Follow status | Dukungan pemilihan tunggal. |
Authentication | Dukungan pemilihan tunggal. |
Interface sensitivity level | Dukungan pemilihan ganda. |
Untuk mengubah bidang data yang ditampilkan pada daftar aset API, klik ikon di pojok kanan atas daftar dan pilih bidang yang diinginkan.
Manage API assets
Setelah mencari dan menemukan operasi API target, Anda dapat mengelola aset API Anda menggunakan fitur-fitur dalam daftar tersebut.
Konfigurasikan kebijakan pengenalan dan siklus hidup
Keamanan API menggunakan logika pengenalan bawaan untuk status API, tujuan bisnis, dan kredensial otentikasi. Anda dapat menyesuaikan aturan penentuan berikut berdasarkan karakteristik bisnis Anda sendiri:
Lifecycle management — Ubah aturan penentuan label status New dan Deactivated di Policy Configurations > Lifecycle Management. Untuk detailnya, lihat VI. Allowlist Configuration.
Business purpose — Sesuaikan bidang tujuan bisnis di Policy Configurations > Business Purpose. Untuk detailnya, lihat V. Business Purpose Configuration.
Authentication credentials — Sesuaikan aturan kredensial otentikasi di Policy Configurations > Authentication Credential Configurations. Untuk detailnya, lihat IV. Authentication Credentials Configuration.
Ikuti dan anotasi operasi API
Star: Klik ikon pada kolom untuk mengubah status follow operasi API.

Remarks: Klik ikon pada kolom, masukkan keterangan tentang operasi API sesuai kebutuhan bisnis Anda, lalu klik ikon tersebut.


Referensi bidang aset API
Tabel berikut menjelaskan bidang-bidang dalam daftar aset API.
Field | Description |
API | Bidang ini menampilkan nama API, status API, dan metode request. Metode request yang berbeda dari API yang sama dianggap sebagai beberapa operasi API dan ditampilkan dalam daftar. Keamanan API memiliki logika pengenalan bawaan untuk status. |
AI Analysis | Anda dapat menggunakan asisten keamanan AI untuk menganalisis API dan memperoleh informasi seperti tujuan bisnis, tren pemanggilan, dan saran keamanan. |
Domain/IP | Domain atau alamat IP tempat operasi API berada. |
Invocations | Jumlah kunjungan ke operasi API dalam 30 hari terakhir. |
Interface sensitivity level | Dinilai berdasarkan jenis dan volume data sensitif yang terdapat dalam respons. Dibagi menjadi empat tingkat: sensitivitas tinggi, sensitivitas menengah, sensitivitas rendah, dan tidak sensitif. |
Request sensitive data type | Jenis data sensitif yang terdapat dalam request. |
Response sensitive data type | Jenis data sensitif yang terdapat dalam respons. |
Machine requests | Jumlah request yang diprakarsai oleh mesin. Melalui analisis sidik jari traffic layer-4 dan layer-7, jumlah request yang IP sumbernya diidentifikasi sebagai mesin dihitung. |
Cross-border requests | Jumlah request yang IP sumbernya berasal dari luar Tiongkok daratan. |
Business purpose | Digunakan untuk mengidentifikasi tujuan fungsional operasi API. Ditentukan dengan mencocokkan fitur path dan nama parameter operasi terhadap bidang tujuan bisnis bawaan dan kustom. |
Service object | Pemanggil atau pengguna operasi API. Ditentukan berdasarkan fitur penamaan operasi dan agregasi sumber akses, serta dibagi menjadi tiga kategori: kantor internal, kerja sama pihak ketiga, dan layanan publik. |
Authentication | Bidang otentikasi operasi API. Sistem memiliki logika pengenalan bawaan untuk kredensial otentikasi. |
Risk/IP event/account event | Klik angka pada kolom untuk melihat detail risiko atau event di daftar detail risiko API. |
First discovered time | Waktu pertama kali operasi API ditemukan. |
Last active time | Waktu akses terbaru operasi API. |
Follow | Status follow operasi API. |
Remarks | Keterangan yang Anda tambahkan untuk operasi API. |
Untuk informasi lebih lanjut tentang jenis data sensitif, lihat What sensitive data can API security detect.
Untuk informasi selengkapnya tentang tipe objek layanan, lihat Bagaimana Keamanan API Membedakan Objek Layanan Antarmuka.
Untuk informasi lebih lanjut tentang jenis tujuan bisnis, lihat How does API security classify API business purposes.
Untuk informasi selengkapnya mengenai tingkat sensitivitas antarmuka, lihat Bagaimana Tingkat Sensitivitas Antarmuka Keamanan API Dibagi.
Untuk informasi lebih lanjut tentang jumlah Risks / IP Events / Account Events dalam daftar, lihat Risks and events.
Lihat detail API
Klik tautan pada kolom API di API Asset List untuk membuka halaman drawer detail API. Untuk melihat detail aset API dalam tampilan layar penuh, klik ikon
di pojok kanan atas halaman drawer yang muncul.
Halaman detail API berisi informasi lengkap aset API, serta tab Sample Request, Traffic Analytics, Risks and Events, dan Protection Suggestions.
Contoh permintaan
Contoh request berisi hingga lima sampel request API yang dipilih secara acak. Klik Split Display dan Merge Display untuk beralih antar format tampilan.
Tampilan split mendukung pemisahan sampel menjadi Standard, Request Header, Response Header, Request Body, dan Response Body untuk dilihat dan disalin secara terpisah.
Tampilan merged mendukung pemisahan sampel menjadi Sample Request dan Sample Response untuk dilihat dan disalin secara terpisah, yang memudahkan replay traffic.
Klik Browser untuk melakukan operasi verifikasi cepat. Klik Command Line untuk mendapatkan konten perintah guna verifikasi akses manual.
Bagian Request Parameter Type dan Response Parameter Type menampilkan Parameter, Value Characteristics, dan Parameter Position dari parameter request dan respons sampel saat ini, yang diperoleh fitur keamanan API melalui identifikasi dan penandaan baseline traffic terhadap sampel tersebut.
Analisis traffic
Access trend — Analisis traffic menampilkan tren akses operasi API dalam 30 hari, serta menghitung Total Calls, Bot Requests, dan Cross-border Requests dari operasi tersebut.
Top 20 Access Sources — Menampilkan 20 sumber akses teratas dalam 30 hari terakhir berdasarkan dimensi traffic total, traffic mesin, dan traffic lintas batas.
Client Source Statistics — Menghitung sumber klien akses dalam 30 hari terakhir berdasarkan empat dimensi: Referer, perangkat, lokasi geografis, dan akun.
Risiko dan event
Risiko dan event menampilkan event risiko, event keamanan IP, dan event keamanan akun yang terkait dengan API, serta mendukung navigasi cepat.
Saran perlindungan
Saran perlindungan diberikan berdasarkan garis dasar pemanggilan API.
Ekspor dan unduh data aset API
Klik ikon
di pojok kanan atas daftar aset API. Keamanan API akan membuat tugas ekspor untuk Anda.Klik Export Record di pojok kanan atas halaman API Security. Temukan file yang akan diunduh, lalu klik Download pada kolom Actions.