すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeApisecExamples

最終更新日:Jul 13, 2026

API セキュリティのサンプル情報を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeApisecExamples

list

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance 操作を呼び出して、WAF インスタンスの ID をクエリできます。

waf_elasticity-cn-0xldbqtm005

RegionId

string

任意

WAF インスタンスがデプロイされているリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

ApiId

string

必須

API の ID。

867ade***24ee6e205b8da82b8f84

ExampleType

string

任意

サンプルのタイプ。

列挙値:

  • risk :

    リスクタイプ。

  • sensitive :

    機密情報タイプ。

sensitive

RequestSensitiveTypeList

array

任意

リクエストの機密情報タイプのリスト。

string

任意

リクエストの機密情報タイプ。

1001

ResponseSensitiveTypeList

array

任意

応答の機密情報タイプのリスト。

string

任意

応答の機密情報タイプ。

1001

AbnormalTag

string

任意

リスクタイプ。

LackOfSpeedLimit

NextToken

string

任意

ページネーショントークン。

AAAAAGBgV9tolsLfijC4wam2htS*****D/46H3X2wIS

MaxResults

integer

任意

ページングクエリにおける 1 ページあたりのエントリ数。有効な値: 1~5。デフォルト値: 5。このパラメーターはページングに使用されます。

5

ClusterId

string

任意

ハイブリッドクラウドクラスターの ID。

説明

このパラメーターはハイブリッドクラウドシナリオにのみ適用されます。 DescribeHybridCloudClusters 操作を呼び出して、ハイブリッドクラウドクラスター情報をクエリできます。

176

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

RequestId

string

リクエスト ID。

D7861F61-5B61-46CE-A47C-6B19160D5EB0

Examples

array<object>

サンプルのリスト。

array<object>

サンプル情報。

Protocol

string

プロトコルの種類。有効な値:

  • http: HTTP プロトコル。

  • https: HTTPS プロトコル。

http

ApiUrl

string

完全なリクエストパス。

http://www.test.com/api/v1/hello.php?token=TkJGQw

PocPayload

string

検証リクエスト。

curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: Mozilla/5.0 (Windows NT 10.0; WOW64)' -H 'Host: www.test.com' -H 'Accept-encoding: gzip, deflate' -H 'Eagleeye-rpcid: 0.1' 'http://www.test.com/api/v1/hello.php?token=TkJGQw'

RequestSensitiveData

array<object>

リクエストの機密データのリスト。

object

リクエストの機密データ。

SensitiveCode

string

センシティブデータのタイプ。

1000

SensitiveDataList

array

センシティブデータのリスト。

string

センシティブデータ。

90.88.49.19

ResponseSensitiveData

array<object>

応答の機密データのリスト。

object

応答の機密データ。

SensitiveCode

string

センシティブデータのタイプ。

1000

SensitiveDataList

array

センシティブデータのリスト。

string

センシティブデータ。

90.88.49.19

Request

string

一連のパラメーターで構成された JSON フォーマットから変換された文字列であるサンプルリクエストの内容。以下のフィールドが含まれます:

  • method: リクエストメソッド。

  • host: リクエストのホスト。

  • header: リクエストヘッダー。

  • server_port: サービスポート。

  • body: リクエスト本文の内容。

  • url: リクエストパス。

  • server_protocol: サーバープロトコル。

説明

body の内容が 16 KB を超える場合、一部の内容のみが返されます。

{ "method": "GET", "host": "www.test.com", "header": { "Accept": "*/*", "Connection": "keep-alive" }, "server_port": "80", "body": "-", "url": "/api/v1/hello.php?token=TkJGQw", "server_protocol": "HTTP/1.1" }

Response

string

一連のパラメーターで構成された JSON オブジェクトから変換された文字列であるサンプル応答の内容。以下のフィールドが含まれます:

  • status: 状態コード。

  • header: レスポンスヘッダー。

  • body: レスポンス本文の内容。

説明

body の内容が 16 KB を超える場合、一部の内容のみが返されます。

{ "header": { "Connection": "keep-alive", "Content-Encoding": "gzip", "Content-Type": "text/html; charset=UTF-8" }, "body": "xxxx", "status": 200 }

NextToken

string

ページネーショントークン。

AAAAAGBgV9tolsLfijC4wam2htS*****D/46H3X2wIS

MaxResults

integer

ページングクエリにおける 1 ページあたりのエントリ数。有効な値: 1~5。デフォルト値: 5。このパラメーターはページングに使用されます。

5

TotalCount

integer

結果の総数。

5

成功レスポンス

JSONJSON

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B19160D5EB0",
  "Examples": [
    {
      "Protocol": "http",
      "ApiUrl": "http://www.test.com/api/v1/hello.php?token=TkJGQw",
      "PocPayload": "curl -X GET -H 'Accept: */*' -H 'Connection: keep-alive' -H 'User-agent: Mozilla/5.0 (Windows NT 10.0; WOW64)' -H 'Host: www.test.com' -H 'Accept-encoding: gzip, deflate' -H 'Eagleeye-rpcid: 0.1' 'http://www.test.com/api/v1/hello.php?token=TkJGQw'",
      "RequestSensitiveData": [
        {
          "SensitiveCode": "1000",
          "SensitiveDataList": [
            "90.88.49.19"
          ]
        }
      ],
      "ResponseSensitiveData": [
        {
          "SensitiveCode": "1000",
          "SensitiveDataList": [
            "90.88.49.19"
          ]
        }
      ],
      "Request": "{\n  \"method\": \"GET\",\n  \"host\": \"www.test.com\",\n  \"header\": {\n    \"Accept\": \"*/*\",\n    \"Connection\": \"keep-alive\"\n  },\n  \"server_port\": \"80\",\n  \"body\": \"-\",\n  \"url\": \"/api/v1/hello.php?token=TkJGQw\",\n  \"server_protocol\": \"HTTP/1.1\"\n}",
      "Response": "{\n  \"header\": {\n    \"Connection\": \"keep-alive\",\n    \"Content-Encoding\": \"gzip\",\n    \"Content-Type\": \"text/html; charset=UTF-8\"\n  },\n  \"body\": \"xxxx\",\n  \"status\": 200\n}"
    }
  ],
  "NextToken": "AAAAAGBgV9tolsLfijC4wam2htS*****D/46H3X2wIS",
  "MaxResults": 5,
  "TotalCount": 5
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。