API セキュリティリスクのリストを照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:DescribeApisecAbnormals |
get |
*All Resource
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance 操作を呼び出して、WAF インスタンスの ID をクエリできます。 |
waf_v2_public_cn-z***9g301 |
| ApiId |
string |
任意 |
リスクに関連付けられた API の ID。 |
bd9efb8ad******d9ca6 |
| ApiFormat |
string |
任意 |
リスクに関連付けられた API オペレーション。 |
/api/users/login |
| MatchedHost |
string |
任意 |
API オペレーションが属するドメイン名または IP アドレス。 |
a.aliyun.com |
| StartTime |
string |
任意 |
クエリの開始時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1684252800 |
| EndTime |
string |
任意 |
クエリの終了時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1684382100 |
| OrderKey |
string |
任意 |
ソートに使用するフィールドの名前。有効な値:
|
firstTime |
| OrderWay |
string |
任意 |
ソートの順序。有効な値:
|
desc |
| AbnormalLevel |
string |
任意 |
リスクレベル。有効な値:
|
medium |
| AbnormalTag |
string |
任意 |
リスクタイプ。 説明
DescribeApisecRules 操作を呼び出して、サポートされているリスクタイプをクエリできます。 |
LackOfSpeedLimit |
| AbnormalId |
string |
任意 |
リスク ID。 |
29c6401****99a2bad3943e26d8 |
| UserStatus |
string |
任意 |
リスクステータス。有効な値:
|
Confirmed |
| PageNumber |
integer |
任意 |
ページングクエリで返すページ番号。デフォルト値: 1 (最初のページを示します)。 |
2 |
| PageSize |
integer |
任意 |
ページングクエリにおける 1 ページあたりのエントリ数。デフォルト値: 10 (1 ページあたり 10 エントリを示します)。 |
10 |
| Origin |
string |
任意 |
リスクタイプのソース。有効な値:
|
custom |
| ApiTag |
string |
任意 |
API のビジネス目的。 説明
DescribeApisecRules 操作を呼び出して、サポートされているビジネス目的をクエリできます。 |
RegisterAPI |
| ClusterId |
string |
任意 |
ハイブリッドクラウドクラスターの ID。 説明
このパラメーターはハイブリッドクラウドシナリオにのみ適用されます。 DescribeHybridCloudClusters 操作を呼び出して、ハイブリッドクラウドクラスター情報をクエリできます。 |
546 |
| RegionId |
string |
任意 |
WAF インスタンスがデプロイされているリージョン。有効な値:
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループの ID。 |
rg-acfm***q |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答。 |
||
| TotalCount |
integer |
返されたエントリの総数。 |
5 |
| RequestId |
string |
リクエスト ID。 |
9469646C-F2CC-5F0F-8401-C53***4F46 |
| Data |
array<object> |
リスクのリスト。 |
|
|
object |
リスク情報。 |
||
| AbnormalId |
string |
リスク ID。 |
7c1431f27ae7e9c8cc64095***68e |
| Origin |
string |
リスクタイプのソース。有効な値:
|
custom |
| LastestTime |
integer |
API アセットの最新のアクセス時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1684252800 |
| FirstTime |
integer |
API アセットが最初に検出された時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1701138088 |
| AbnromalStatus |
string |
リスクステータス。 |
unresolved |
| ApiFormat |
string |
リスクに関連付けられた API オペレーション。 |
/api/login |
| ApiTag |
string |
API のビジネス目的。 説明
DescribeApisecRules 操作を呼び出して、サポートされているビジネス目的をクエリできます。 |
SendMail |
| DiscoverTime |
integer |
リスクが最初に検出された時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1684252800 |
| UserStatus |
string |
リスクステータス。有効な値:
|
Confirmed |
| IgnoreTime |
integer |
ユーザーがリスクを無視としてマークした時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1684252800 |
| Follow |
integer |
リスクがフォローされているかどうかを示します。有効な値:
|
0 |
| MatchedHost |
string |
API オペレーションが属するドメイン名または IP アドレス。 |
a.aliyun.com |
| Note |
string |
備考。 |
Strict |
| AbnormalEventNumber |
integer |
リスクに関連付けられたイベントの数。 |
2 |
| AbnormalTag |
string |
リスクタイプ。 説明
DescribeApisecRules 操作を呼び出して、サポートされているリスクタイプをクエリできます。 |
LackOfSpeedLimit |
| AbnormalInfo |
string |
詳細なリスク情報。一連のパラメーターから構成される JSON 文字列です。パラメーターには以下が含まれます:
|
{ "data_type": ["1005","1004"], "rule": { "parent": "RiskType_Permission", "code": "Risk_UnauthSensitive", "level": "high", "origin": "default", "name": "Risk_UnauthSensitive" } } |
| ApiId |
string |
リスクに関連付けられた API の ID。 |
09559c0d71ca2ffc996b81***836d8 |
| AbnormalLevel |
string |
リスクレベル。有効な値:
|
high |
| LatestDiscoverTime |
integer |
リスクが最後に検出された時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。 |
1684252800 |
Examples
deprecated
|
array |
リスクに関連付けられた例のリスト。 |
|
|
string |
例の情報。一連のパラメーターから構成される JSON 文字列です。パラメーターには以下が含まれます:
|
{ "request": {"referer": "-","content_type": "-","cookie": "-","method": "GET","param": [],"host": "test.cn"}, "protocol": "https", "api_url": "https://test.cn:443/index.php", "param": [], "response": {"param": [], "sensitive_type": {}, "header": {},"body": "", "status": 405 }, "request_method": "GET", "poc_payload": "curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'", "param_num": 0 } |
例
成功レスポンス
JSONJSON
{
"TotalCount": 5,
"RequestId": "9469646C-F2CC-5F0F-8401-C53***4F46",
"Data": [
{
"AbnormalId": "7c1431f27ae7e9c8cc64095***68e",
"Origin": "custom",
"LastestTime": 1684252800,
"FirstTime": 1701138088,
"AbnromalStatus": "unresolved",
"ApiFormat": "/api/login",
"ApiTag": "SendMail",
"DiscoverTime": 1684252800,
"UserStatus": "Confirmed",
"IgnoreTime": 1684252800,
"Follow": 0,
"MatchedHost": "a.aliyun.com",
"Note": "Strict",
"AbnormalEventNumber": 2,
"AbnormalTag": "LackOfSpeedLimit",
"AbnormalInfo": "{\n \"data_type\": [\"1005\",\"1004\"],\n \"rule\": {\n \"parent\": \"RiskType_Permission\",\n \"code\": \"Risk_UnauthSensitive\",\n \"level\": \"high\",\n \"origin\": \"default\",\n \"name\": \"Risk_UnauthSensitive\"\n }\n}",
"ApiId": "09559c0d71ca2ffc996b81***836d8",
"AbnormalLevel": "high",
"LatestDiscoverTime": 1684252800,
"Examples": [
"{\n \"request\": {\"referer\": \"-\",\"content_type\": \"-\",\"cookie\": \"-\",\"method\": \"GET\",\"param\": [],\"host\": \"test.cn\"},\n \"protocol\": \"https\",\n \"api_url\": \"https://test.cn:443/index.php\",\n \"param\": [],\n \"response\": {\"param\": [], \"sensitive_type\": {}, \"header\": {},\"body\": \"\", \"status\": 405 },\n \"request_method\": \"GET\",\n \"poc_payload\": \"curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'\",\n \"param_num\": 0\n}"
]
}
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。