API セキュリティ資産のリストを照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:DescribeApisecApiResources |
get |
*All Resource
|
|
なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance を呼び出して、現在の WAF インスタンスの ID を取得できます。 |
waf_v2_public_cn-u***gr20j |
| ApiId |
string |
任意 |
API の ID。 |
867ade***24ee6e205b8da82b8f84 |
| ApiFormat |
string |
任意 |
API オペレーション。 |
/auth/login |
| MatchedHost |
string |
任意 |
API オペレーションが属するドメイン名または IP アドレス。 |
a.aliyun.com |
| SensitiveType |
string |
任意 |
応答内の機密データのタイプ。 説明
DescribeApisecRules を呼び出して、サポートされている機密データタイプを取得できます。 |
1004 |
| ApiStatus |
string |
任意 |
API のステータス。有効な値:
|
OfflineInterface |
| StartTime |
string |
任意 |
クエリの開始時刻 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。 |
1681833600 |
| EndTime |
string |
任意 |
クエリの終了時刻 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。 |
1683388800 |
| OrderKey |
string |
任意 |
ソートに使用するフィールドの名前。有効な値:
|
allCnt |
| OrderWay |
string |
任意 |
ソート順序。有効な値:
|
desc |
| PageNumber |
integer |
任意 |
ページングクエリで返されるページ番号。デフォルト値: 1 で、最初のページが返されることを示します。 |
1 |
| PageSize |
integer |
任意 |
ページングクエリで各ページに返されるエントリ数。デフォルト値: 10 で、各ページに 10 件のエントリが含まれることを示します。 |
10 |
| Follow |
integer |
任意 |
API がフォローされているかどうかを指定します。有効な値:
|
0 |
| ApiType |
string |
任意 |
サービスオブジェクト。有効な値:
|
innerAPI |
| ApiTag |
string |
任意 |
API の業務目的。 説明
DescribeApisecRules を呼び出して、サポートされている業務目的を取得できます。 |
SendMail |
| SensitiveLevel |
string |
任意 |
API の感度レベル。有効な値:
|
L3 |
| ApiMethod |
string |
任意 |
API のリクエストメソッド。有効な値:
|
POST |
| ClusterId |
string |
任意 |
ハイブリッドクラウドクラスターの ID。 説明
このパラメーターはハイブリッドクラウドシナリオにのみ適用されます。 DescribeHybridCloudClusters を呼び出して、ハイブリッドクラウドクラスター情報を取得できます。 |
740 |
| Note |
string |
任意 |
備考。 |
loginApi |
| RequestSensitiveType |
string |
任意 |
リクエスト内の機密情報のタイプ。 説明
DescribeApisecRules を呼び出して、サポートされている機密情報タイプを取得できます。 |
1004,1005 |
| AuthFlag |
string |
任意 |
API に認証フィールドがあるかどうかを指定します。有効な値:
|
0 |
| RegionId |
string |
任意 |
WAF インスタンスがデプロイされているリージョン。有効な値:
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループ ID。 |
rg-acfm***q |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答。 |
||
| TotalCount |
integer |
返されたエントリの総数。 |
5 |
| RequestId |
string |
リクエスト ID。 |
2EFCFE18-78F8-5079-B312-07***48B |
| Data |
array<object> |
API 資産のリスト。 |
|
|
object |
資産の詳細。 |
||
| EventNum |
integer |
API に関連するセキュリティイベントの数。 |
2 |
| FarthestTs |
integer |
API 資産が最初に検出された時刻 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。 |
1683388800 |
| ApiSensitive |
string |
API に関わる機密情報。一連のパラメーターで構成された JSON オブジェクトから変換された文字列です。パラメーターには以下が含まれます:
|
{ "sensitive_list": ["1003","1005"], "sensitive_level": "L2", "request_sensitive_list": ["1003"], "response_sensitive_list": ["1005"] } |
| ApiFormat |
string |
API オペレーション。 |
/v1/etl/finddatabyvid |
| ApiTag |
string |
API の業務目的。 説明
DescribeApisecRules を呼び出して、サポートされている業務目的を取得できます。 |
SendMail |
| CrossBorderCnt |
integer |
過去 30 日間の越境アクセスボリューム。 |
2 |
| AuthFlag |
string |
API に認証フィールドがあるかどうかを指定します。有効な値:
|
1 |
| AllCnt |
integer |
過去 30 日間の総アクセスボリューム。 |
1683388800 |
| ApiMethod |
string |
API のリクエストメソッド。有効な値:
|
POST |
| LastestTs |
integer |
API 資産の最終アクセス時刻 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。 |
1683388800 |
| ApiStatus |
string |
API のステータス。有効な値:
|
NewbornInterface |
| ApiSensitiveResponse |
string |
API 応答内の機密データ。 |
["1002","1005"] |
| BotCnt |
integer |
過去 30 日間のボットアクセスボリューム。 |
2 |
| Follow |
integer |
API がフォローされているかどうかを指定します。有効な値:
|
1 |
| MatchedHost |
string |
API オペレーションが属するドメイン名または IP アドレス。 |
a.aliyun.com |
| ApiInfo |
string |
API 情報。一連のパラメーターで構成された JSON オブジェクトから変換された文字列です。パラメーターには以下が含まれます:
説明
このフィールドは、ApiId パラメーターが指定されている場合にのみ返されます。 |
{ "request": {"referer": "-","content_type": "-","cookie": "-","method": "GET","param": [],"host": "test.cn"}, "protocol": "https", "api_url": "https://test.cn:443/index.php", "param": [], "response": {"param": [], "sensitive_type": {}, "header": {},"body": "", "status": 405 }, "request_method": "GET", "poc_payload": "curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'", "param_num": 0 } |
| AbnormalNum |
integer |
API に関連するリスクの数。 |
2 |
| ApiType |
string |
サービスオブジェクト。有効な値:
|
PublicAPI |
| Note |
string |
備考。 |
loginApi |
| ApiId |
string |
API の ID。 |
197b52abcd81d6a8bd4***e477 |
Examples
deprecated
|
array |
API サンプルのリスト。 |
|
|
string |
サンプル情報。一連のパラメーターで構成された JSON オブジェクトから変換された文字列です。パラメーターには以下が含まれます:
説明
このフィールドは、ApiId パラメーターが指定されている場合にのみ返されます。 |
{ "request": {"referer": "-","content_type": "-","cookie": "-","method": "GET","param": [],"host": "test.cn"}, "protocol": "https", "api_url": "https://test.cn:443/index.php", "param": [], "response": {"param": [], "sensitive_type": {}, "header": {},"body": "", "status": 405 }, "request_method": "GET", "poc_payload": "curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'", "param_num": 0 } |
|
| ApiSensitiveRequest |
string |
API リクエスト内の機密データ。 |
["1002","1005"] |
| Resources |
array |
資産に対応する保護対象のリスト。 |
|
|
string |
資産に対応する保護対象。 |
***.top-waf |
|
| AccountEventNum |
integer |
資産に関連するアカウントセキュリティイベントの数。 |
1 |
例
成功レスポンス
JSONJSON
{
"TotalCount": 5,
"RequestId": "2EFCFE18-78F8-5079-B312-07***48B",
"Data": [
{
"EventNum": 2,
"FarthestTs": 1683388800,
"ApiSensitive": "{\n \"sensitive_list\": [\"1003\",\"1005\"],\n \"sensitive_level\": \"L2\",\n \"request_sensitive_list\": [\"1003\"],\n \"response_sensitive_list\": [\"1005\"]\n}",
"ApiFormat": "/v1/etl/finddatabyvid",
"ApiTag": "SendMail",
"CrossBorderCnt": 2,
"AuthFlag": "1",
"AllCnt": 1683388800,
"ApiMethod": "POST",
"LastestTs": 1683388800,
"ApiStatus": "NewbornInterface",
"ApiSensitiveResponse": "[\"1002\",\"1005\"]",
"BotCnt": 2,
"Follow": 1,
"MatchedHost": "a.aliyun.com",
"ApiInfo": "{\n \"request\": {\"referer\": \"-\",\"content_type\": \"-\",\"cookie\": \"-\",\"method\": \"GET\",\"param\": [],\"host\": \"test.cn\"},\n \"protocol\": \"https\",\n \"api_url\": \"https://test.cn:443/index.php\",\n \"param\": [],\n \"response\": {\"param\": [], \"sensitive_type\": {}, \"header\": {},\"body\": \"\", \"status\": 405 },\n \"request_method\": \"GET\",\n \"poc_payload\": \"curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'\",\n \"param_num\": 0\n}",
"AbnormalNum": 2,
"ApiType": "PublicAPI",
"Note": "loginApi",
"ApiId": "197b52abcd81d6a8bd4***e477",
"Examples": [
"{\n \"request\": {\"referer\": \"-\",\"content_type\": \"-\",\"cookie\": \"-\",\"method\": \"GET\",\"param\": [],\"host\": \"test.cn\"},\n \"protocol\": \"https\",\n \"api_url\": \"https://test.cn:443/index.php\",\n \"param\": [],\n \"response\": {\"param\": [], \"sensitive_type\": {}, \"header\": {},\"body\": \"\", \"status\": 405 },\n \"request_method\": \"GET\",\n \"poc_payload\": \"curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: python-requests/2.32.3' -H 'X-forwarded-for: {{IPv6 Address}}' -H 'Host: test.cn' -H 'Accept-encoding: gzip, deflate' 'https://test.cn:443/index.php'\",\n \"param_num\": 0\n}"
],
"ApiSensitiveRequest": "[\"1002\",\"1005\"]",
"Resources": [
"***.top-waf"
],
"AccountEventNum": 1
}
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。