すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeApisecAbnormals

最終更新日:Jul 06, 2026

API セキュリティリスクのリストを照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeApisecAbnormals

get

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance 操作を呼び出して、WAF インスタンスの ID をクエリできます。

waf_v2_public_cn-z***9g301

ApiId

string

任意

リスクに関連付けられた API の ID。

bd9efb8ad******d9ca6

ApiFormat

string

任意

リスクに関連付けられた API オペレーション。

/api/users/login

MatchedHost

string

任意

API オペレーションが属するドメイン名または IP アドレス。

a.aliyun.com

StartTime

string

任意

クエリの開始時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1684252800

EndTime

string

任意

クエリの終了時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1684382100

OrderKey

string

任意

ソートに使用するフィールドの名前。有効な値:

  • discoverTime: リスクが最初に検出された時刻。これがデフォルト値です。

  • abnormalLevel: リスクレベル。

  • latestDiscoverTime: リスクが最後に検出された時刻。

firstTime

OrderWay

string

任意

ソートの順序。有効な値:

  • desc: 降順。これがデフォルト値です。

  • asc: 昇順。

desc

AbnormalLevel

string

任意

リスクレベル。有効な値:

  • high: 高リスク。

  • medium: 中間リスク。

  • low: 低リスク。

medium

AbnormalTag

string

任意

リスクタイプ。

説明

DescribeApisecRules 操作を呼び出して、サポートされているリスクタイプをクエリできます。

LackOfSpeedLimit

AbnormalId

string

任意

リスク ID。

29c6401****99a2bad3943e26d8

UserStatus

string

任意

リスクステータス。有効な値:

  • toBeConfirmed: 未確認。

  • confirmed: 確認済み。

  • toBeFixed: 未修正。

  • fixed: 修正済み (手動検証)。

  • ignored: 無視。

  • toBeVerified: システムによる検証待ち。

  • notFixed: 検証後に未修正。

  • systemFixed: 修正済み (システムによる検証)。

Confirmed

PageNumber

integer

任意

ページングクエリで返すページ番号。デフォルト値: 1 (最初のページを示します)。

2

PageSize

integer

任意

ページングクエリにおける 1 ページあたりのエントリ数。デフォルト値: 10 (1 ページあたり 10 エントリを示します)。

10

Origin

string

任意

リスクタイプのソース。有効な値:

  • custom: カスタム。

  • default: デフォルト。

custom

ApiTag

string

任意

API のビジネス目的。

説明

DescribeApisecRules 操作を呼び出して、サポートされているビジネス目的をクエリできます。

RegisterAPI

ClusterId

string

任意

ハイブリッドクラウドクラスターの ID。

説明

このパラメーターはハイブリッドクラウドシナリオにのみ適用されます。 DescribeHybridCloudClusters 操作を呼び出して、ハイブリッドクラウドクラスター情報をクエリできます。

546

RegionId

string

任意

WAF インスタンスがデプロイされているリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

レスポンスフィールド

フィールド

説明

object

応答。

TotalCount

integer

返されたエントリの総数。

5

RequestId

string

リクエスト ID。

9469646C-F2CC-5F0F-8401-C53***4F46

Data

array<object>

リスクのリスト。

object

リスク情報。

AbnormalId

string

リスク ID。

7c1431f27ae7e9c8cc64095***68e

Origin

string

リスクタイプのソース。有効な値:

  • custom: カスタム。

  • default: デフォルト。

custom

LastestTime

integer

API アセットの最新のアクセス時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1684252800

FirstTime

integer

API アセットが最初に検出された時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1701138088

AbnromalStatus

string

リスクステータス。

unresolved

ApiFormat

string

リスクに関連付けられた API オペレーション。

/api/login

ApiTag

string

API のビジネス目的。

説明

DescribeApisecRules 操作を呼び出して、サポートされているビジネス目的をクエリできます。

SendMail

DiscoverTime

integer

リスクが最初に検出された時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1684252800

UserStatus

string

リスクステータス。有効な値:

  • toBeConfirmed: 未確認。

  • confirmed: 確認済み。

  • toBeFixed: 未修正。

  • fixed: 修正済み (手動検証)。

  • ignored: 無視。

  • ** toBeVerified**: システムによる検証待ち。

  • ** notFixed**: 検証後に未修正。

  • ** systemFixed**: 修正済み (システムによる検証)。

Confirmed

IgnoreTime

integer

ユーザーがリスクを無視としてマークした時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1684252800

Follow

integer

リスクがフォローされているかどうかを示します。有効な値:

  • 1: フォロー中。

  • 0: フォローなし。これがデフォルト値です。

0

MatchedHost

string

API オペレーションが属するドメイン名または IP アドレス。

a.aliyun.com

Note

string

備考。

Strict

AbnormalEventNumber

integer

リスクに関連付けられたイベントの数。

2

AbnormalTag

string

リスクタイプ。

説明

DescribeApisecRules 操作を呼び出して、サポートされているリスクタイプをクエリできます。

LackOfSpeedLimit

AbnormalInfo

string

詳細なリスク情報。一連のパラメーターから構成される JSON 文字列です。パラメーターには以下が含まれます:

  • rule: リスクに関連付けられたルール。

  • data_type: 機密データの型。

  • custom_rule_name: カスタムルール名。

  • rule_name: 組み込みルール名。

{ "data_type": ["1005","1004"], "rule": { "parent": "RiskType_Permission", "code": "Risk_UnauthSensitive", "level": "high", "origin": "default", "name": "Risk_UnauthSensitive" } }

ApiId

string

リスクに関連付けられた API の ID。

09559c0d71ca2ffc996b81***836d8

AbnormalLevel

string

リスクレベル。有効な値:

  • high: 高リスク。

  • medium: 中間リスク。

  • low: 低リスク。

high

LatestDiscoverTime

integer

リスクが最後に検出された時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1684252800

Examples deprecated

array

リスクに関連付けられた例のリスト。

string

例の情報。一連のパラメーターから構成される JSON 文字列です。パラメーターには以下が含まれます:

  • param_num: API パラメーターの数。

  • request_method: リクエストメソッド。

  • protocol: リクエストプロトコル。

  • api_url: リクエスト URL。

  • poc_payload: リクエストペイロード。

  • request: リクエスト例。

  • response: 応答例。

  • param: リクエストパラメーター。

{ "request": {"referer": "-","content_type": "-","cookie": "-","method": "GET","param": [],"host": "test.cn"}, "protocol": "https", "api_url": "https://test.cn:443/index.php", "param": [], "response": {"param": [], "sensitive_type": {}, "header": {},"body": "", "status": 405 }, "request_method": "GET", "poc_payload": "curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'", "param_num": 0 }

成功レスポンス

JSONJSON

{
  "TotalCount": 5,
  "RequestId": "9469646C-F2CC-5F0F-8401-C53***4F46",
  "Data": [
    {
      "AbnormalId": "7c1431f27ae7e9c8cc64095***68e",
      "Origin": "custom",
      "LastestTime": 1684252800,
      "FirstTime": 1701138088,
      "AbnromalStatus": "unresolved",
      "ApiFormat": "/api/login",
      "ApiTag": "SendMail",
      "DiscoverTime": 1684252800,
      "UserStatus": "Confirmed",
      "IgnoreTime": 1684252800,
      "Follow": 0,
      "MatchedHost": "a.aliyun.com",
      "Note": "Strict",
      "AbnormalEventNumber": 2,
      "AbnormalTag": "LackOfSpeedLimit",
      "AbnormalInfo": "{\n    \"data_type\": [\"1005\",\"1004\"],\n    \"rule\": {\n        \"parent\": \"RiskType_Permission\",\n        \"code\": \"Risk_UnauthSensitive\",\n        \"level\": \"high\",\n        \"origin\": \"default\",\n        \"name\": \"Risk_UnauthSensitive\"\n    }\n}",
      "ApiId": "09559c0d71ca2ffc996b81***836d8",
      "AbnormalLevel": "high",
      "LatestDiscoverTime": 1684252800,
      "Examples": [
        "{\n    \"request\": {\"referer\": \"-\",\"content_type\": \"-\",\"cookie\": \"-\",\"method\": \"GET\",\"param\": [],\"host\": \"test.cn\"},\n    \"protocol\": \"https\",\n    \"api_url\": \"https://test.cn:443/index.php\",\n    \"param\": [],\n    \"response\": {\"param\": [], \"sensitive_type\": {}, \"header\": {},\"body\": \"\", \"status\": 405 },\n    \"request_method\": \"GET\",\n    \"poc_payload\": \"curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'\",\n    \"param_num\": 0\n}"
      ]
    }
  ]
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。