API标准及多语言预置SDK
本产品(mssp/2016-12-28)的OpenAPI采用RPC签名风格。我们已经为开发者封装了常见编程语言的SDK,开发者可通过下载SDK直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入我们的服务钉钉群(147535001692),在专家指导下进行签名对接。
在使用API前,您需要准备好身份账号及访问密钥(AccessKey),才能有效通过客户端工具(SDK、CLI等)访问API。细节请参见获取AccessKey。
自定义签名场景
若您的业务场景有特殊需求,需通过自签名方式对接 API,建议优先咨询我们的技术支持团队(服务钉钉群:147535001692),获取专业指导以确保高效接入。
账号与安全准备
阿里云账号具备对所有资源的完全管理权限。一旦 AccessKey 泄露,所有相关资源都将面临未经授权访问的风险。为确保安全,建议创建一个仅具备 API 访问权限的RAM用户并配置其 AccessKey,同时基于最小权限原则 (PoLP) 配置 RAM 策略。仅在明确需要阿里云账号权限的特定场景下,才使用阿里云账号。
API目录
|
API |
标题 |
API概述 |
| ConfirmDjbhReport | 确认查收等保测评报告 | 确认查收等保测评报告。 |
| CreateServiceLinkedRole | 创建服务关联角色 | 创建服务关联角色。 |
| CreateServiceWorkOrder | 创建服务工单 | 创建服务工单。 |
| DeleteDjbhReport | 删除等保测评报告 | 删除等保测评报告。 |
| DescribeServiceLinkedRole | 查询服务关联角色 | 查询服务关联角色。 |
| DisposeServiceWorkOrder | 处理服务工单 | 处理服务工单。 |
| DisposeWorkTask | 处理告警工单 | 处理告警工单。 |
| GetAlarmDetailById | 告警详情查询 | 告警详情查询。 |
| GetAttackedAssetDeal | 被攻击资产收敛趋势 | 被攻击资产收敛趋势。 |
| GetBaselineSummary | 合规风险收敛趋势 | 合规风险收敛趋势。 |
| GetConsoleScore | 获取控制台分数 | 获取控制台分数。 |
| GetDetailById | 查询风险详情 | 查询风险详情。 |
| GetDocumentDownloadUrl | 服务报告单个下载 | 服务报告单个下载。 |
| GetDocumentPage | 服务报告查询 | 服务报告查询。 |
| GetDocumentSummary | 服务报告首页统计项获取 | 服务报告首页统计项获取。 |
| GetRecentDocument | 得到最近上传的服务报告 | 得到最近上传的服务报告。 |
| GetSafetyCover | 得到安全防护覆盖度 | 得到安全防护覆盖度。 |
| GetSowList | 获取SOW列表 | 获取SOW列表。 |
| GetSuspEventPage | 告警处置查询 | 告警处置查询。 |
| GetSuspEventSummary | 得到告警的统计项 | 得到告警的统计项。 |
| GetSuspPageSummary | 告警页统计 | 告警页统计。 |
| GetUserStatus | 查询用户开通状态 | 查询用户开通状态。 |
| GetVulItemPage | 风险查询 | 风险查询。 |
| GetVulListById | 查询已处理详情 | 查询已处理详情。 |
| GetVulPageSummary | 告警页统计 | 告警页统计。 |
| GetVulSummary | 得到风险的统计项 | 得到风险的统计项。 |
| GetWorkTaskSummary | 得到首行工单的统计项 | 得到首行工单的统计项。 |
| PageServiceCustomer | 服务客户信息查询 | 服务客户信息查询。 |
| SendCustomEvent | 发送自定义告警事件 | 发送自定义告警事件。 |