All Products
Search
Document Center

Web Application Firewall:DescribeApisecAbnormals

Last Updated:Jul 06, 2026

Mengkueri daftar risiko keamanan API.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-waf:DescribeApisecAbnormals

get

*全部资源

*

  • acs:ResourceGroupId
None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID instans dari instans WAF.

Catatan

Anda dapat memanggil operasi DescribeInstance untuk mengkueri ID instans dari instans WAF.

waf_v2_public_cn-z***9g301

ApiId

string

No

ID API yang terkait dengan risiko.

bd9efb8ad******d9ca6

ApiFormat

string

No

Operasi API yang terkait dengan risiko.

/api/users/login

MatchedHost

string

No

Nama domain atau alamat IP tempat operasi API berada.

a.aliyun.com

StartTime

string

No

Waktu mulai kueri. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1684252800

EndTime

string

No

Waktu akhir kueri. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1684382100

OrderKey

string

No

Nama bidang yang digunakan untuk pengurutan. Nilai valid:

  • discoverTime: waktu saat risiko pertama kali terdeteksi. Ini adalah nilai default.

  • abnormalLevel: tingkat risiko.

  • latestDiscoverTime: waktu saat risiko terakhir kali terdeteksi.

firstTime

OrderWay

string

No

Urutan pesanan. Nilai valid:

  • desc: urutan menurun. Ini adalah nilai default.

  • asc: urutan menaik.

desc

AbnormalLevel

string

No

Tingkat risiko. Nilai valid:

  • high: risiko tinggi.

  • medium: risiko menengah.

  • low: risiko rendah.

medium

AbnormalTag

string

No

Jenis risiko.

Catatan

Anda dapat memanggil operasi DescribeApisecRules untuk mengkueri jenis risiko yang didukung.

LackOfSpeedLimit

AbnormalId

string

No

ID risiko.

29c6401****99a2bad3943e26d8

UserStatus

string

No

Status risiko. Nilai valid:

  • toBeConfirmed: menunggu konfirmasi.

  • confirmed: dikonfirmasi.

  • toBeFixed: menunggu perbaikan.

  • fixed: diperbaiki (diverifikasi secara manual).

  • ignored: diabaikan.

  • toBeVerified: menunggu verifikasi oleh sistem.

  • notFixed: tidak diperbaiki setelah verifikasi.

  • systemFixed: diperbaiki (diverifikasi oleh sistem).

Confirmed

PageNumber

integer

No

Nomor halaman yang dikembalikan dalam kueri paging. Nilai default: 1, yang menunjukkan halaman pertama.

2

PageSize

integer

No

Jumlah entri per halaman dalam kueri paging. Nilai default: 10, yang menunjukkan 10 entri per halaman.

10

Origin

string

No

Sumber jenis risiko. Nilai valid:

  • custom: kustom.

  • default: bawaan.

custom

ApiTag

string

No

Tujuan bisnis API.

Catatan

Anda dapat memanggil operasi DescribeApisecRules untuk mengkueri tujuan bisnis yang didukung.

RegisterAPI

ClusterId

string

No

ID kluster cloud hibrida.

Catatan

Parameter ini hanya berlaku untuk skenario cloud hibrida. Anda dapat memanggil operasi DescribeHybridCloudClusters untuk mengkueri informasi kluster cloud hibrida.

546

RegionId

string

No

Wilayah tempat instans WAF diterapkan. Nilai valid:

  • cn-hangzhou: Tiongkok Daratan.

  • ap-southeast-1: Luar Tiongkok Daratan.

cn-hangzhou

ResourceManagerResourceGroupId

string

No

ID kelompok sumber daya Alibaba Cloud.

rg-acfm***q

Elemen respons

Element

Type

Description

Example

object

Tanggapan.

TotalCount

integer

Jumlah total entri yang dikembalikan.

5

RequestId

string

ID permintaan.

9469646C-F2CC-5F0F-8401-C53***4F46

Data

array<object>

Daftar risiko.

object

Informasi risiko.

AbnormalId

string

ID risiko.

7c1431f27ae7e9c8cc64095***68e

Origin

string

Sumber jenis risiko. Nilai valid:

  • custom: kustom.

  • default: bawaan.

custom

LastestTime

integer

Waktu akses terbaru aset API. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1684252800

FirstTime

integer

Waktu saat aset API pertama kali ditemukan. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1701138088

AbnromalStatus

string

Status risiko.

unresolved

ApiFormat

string

Operasi API yang terkait dengan risiko.

/api/login

ApiTag

string

Tujuan bisnis API.

Catatan

Anda dapat memanggil operasi DescribeApisecRules untuk mengkueri tujuan bisnis yang didukung.

SendMail

DiscoverTime

integer

Waktu saat risiko pertama kali terdeteksi. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1684252800

UserStatus

string

Status risiko. Nilai valid:

  • toBeConfirmed: menunggu konfirmasi.

  • confirmed: dikonfirmasi.

  • toBeFixed: menunggu perbaikan.

  • fixed: diperbaiki (diverifikasi secara manual).

  • ignored: diabaikan.

  • ** toBeVerified**: menunggu verifikasi oleh sistem.

  • ** notFixed**: tidak diperbaiki setelah verifikasi.

  • ** systemFixed**: diperbaiki (diverifikasi oleh sistem).

Confirmed

IgnoreTime

integer

Waktu saat pengguna menandai risiko sebagai diabaikan. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1684252800

Follow

integer

Apakah risiko diikuti. Nilai valid:

  • 1: diikuti.

  • 0: tidak diikuti. Ini adalah nilai default.

0

MatchedHost

string

Nama domain atau alamat IP tempat operasi API berada.

a.aliyun.com

Note

string

Catatan.

Strict

AbnormalEventNumber

integer

Jumlah peristiwa yang terkait dengan risiko.

2

AbnormalTag

string

Jenis risiko.

Catatan

Anda dapat memanggil operasi DescribeApisecRules untuk mengkueri jenis risiko yang didukung.

LackOfSpeedLimit

AbnormalInfo

string

Informasi risiko terperinci, yang merupakan string JSON yang disusun dari serangkaian parameter. Parameter meliputi:

  • rule: aturan yang terkait dengan risiko.

  • data_type: tipe data sensitif.

  • custom_rule_name: nama aturan kustom.

  • rule_name: nama aturan bawaan.

{ "data_type": ["1005","1004"], "rule": { "parent": "RiskType_Permission", "code": "Risk_UnauthSensitive", "level": "high", "origin": "default", "name": "Risk_UnauthSensitive" } }

ApiId

string

ID API yang terkait dengan risiko.

09559c0d71ca2ffc996b81***836d8

AbnormalLevel

string

Tingkat risiko. Nilai valid:

  • high: risiko tinggi.

  • medium: risiko menengah.

  • low: risiko rendah.

high

LatestDiscoverTime

integer

Waktu saat risiko terakhir kali terdeteksi. Nilainya adalah stempel waktu UNIX (UTC). Unit: detik.

1684252800

Examples deprecated

array

Daftar contoh yang terkait dengan risiko.

string

Informasi contoh, yang merupakan string JSON yang disusun dari serangkaian parameter. Parameter meliputi:

  • param_num: jumlah parameter API.

  • request_method: metode permintaan.

  • protocol: protokol permintaan.

  • api_url: URL permintaan.

  • poc_payload: muatan permintaan.

  • request: contoh permintaan.

  • response: contoh tanggapan.

  • param: parameter permintaan.

{ "request": {"referer": "-","content_type": "-","cookie": "-","method": "GET","param": [],"host": "test.cn"}, "protocol": "https", "api_url": "https://test.cn:443/index.php", "param": [], "response": {"param": [], "sensitive_type": {}, "header": {},"body": "", "status": 405 }, "request_method": "GET", "poc_payload": "curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'", "param_num": 0 }

Contoh

Respons sukses

JSONformat

{
  "TotalCount": 5,
  "RequestId": "9469646C-F2CC-5F0F-8401-C53***4F46",
  "Data": [
    {
      "AbnormalId": "7c1431f27ae7e9c8cc64095***68e",
      "Origin": "custom",
      "LastestTime": 1684252800,
      "FirstTime": 1701138088,
      "AbnromalStatus": "unresolved",
      "ApiFormat": "/api/login",
      "ApiTag": "SendMail",
      "DiscoverTime": 1684252800,
      "UserStatus": "Confirmed",
      "IgnoreTime": 1684252800,
      "Follow": 0,
      "MatchedHost": "a.aliyun.com",
      "Note": "Strict",
      "AbnormalEventNumber": 2,
      "AbnormalTag": "LackOfSpeedLimit",
      "AbnormalInfo": "{\n    \"data_type\": [\"1005\",\"1004\"],\n    \"rule\": {\n        \"parent\": \"RiskType_Permission\",\n        \"code\": \"Risk_UnauthSensitive\",\n        \"level\": \"high\",\n        \"origin\": \"default\",\n        \"name\": \"Risk_UnauthSensitive\"\n    }\n}",
      "ApiId": "09559c0d71ca2ffc996b81***836d8",
      "AbnormalLevel": "high",
      "LatestDiscoverTime": 1684252800,
      "Examples": [
        "{\n    \"request\": {\"referer\": \"-\",\"content_type\": \"-\",\"cookie\": \"-\",\"method\": \"GET\",\"param\": [],\"host\": \"test.cn\"},\n    \"protocol\": \"https\",\n    \"api_url\": \"https://test.cn:443/index.php\",\n    \"param\": [],\n    \"response\": {\"param\": [], \"sensitive_type\": {}, \"header\": {},\"body\": \"\", \"status\": 405 },\n    \"request_method\": \"GET\",\n    \"poc_payload\": \"curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'\",\n    \"param_num\": 0\n}"
      ]
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.