更新时间:2024-10-14 GMT+08:00
分享

更新网站漏洞的误报状态

功能介绍

更新网站扫描漏洞的误报状态

调试

您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

URI

POST /v3/{project_id}/webscan/vulnerability/false-positive

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

用户的project_id,获取方法请参见获取项目ID

最小长度:32

最大长度:32

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

用户Token,通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。

最小长度:1

最大长度:102400

表3 请求Body参数

参数

是否必选

参数类型

描述

vuln_id

String

漏洞ID

最小长度:32

最大长度:32

provider

String

误报确认人

最小长度:0

最大长度:32

reason

String

误报确认理由

最小长度:0

最大长度:1000

vuln_status

String

对漏洞的操作:

  • false_report - 更新漏洞状态为误报,并忽略

  • repairing - 更新漏洞状态未修复

枚举值:

  • false_report

  • repairing

响应参数

状态码: 200

表4 响应Body参数

参数

参数类型

描述

info_code

String

状态码:

  • success - 成功

  • failure - 失败

枚举值:

  • success

  • failure

info_description

String

返回的提示信息

最小长度:0

最大长度:64

状态码: 400

表5 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:50

error_msg

String

错误描述

最小长度:0

最大长度:256

状态码: 401

表6 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:50

error_msg

String

错误描述

最小长度:0

最大长度:256

状态码: 418

表7 响应Body参数

参数

参数类型

描述

error_code

String

错误码

最小长度:0

最大长度:50

error_msg

String

错误描述

最小长度:0

最大长度:256

请求示例

GET https://{endpoint}/v3/{project_id}/webscan/vulnerability/false-positive

{
  "vuln_id" : "006e7c21dc390410c2270bf9bebf7b1e",
  "provider" : "确认人1",
  "reason" : "误报,非安全漏洞",
  "vuln_status" : "false_report"
}

响应示例

状态码: 200

OK

{
  "info_code" : "success",
  "info_description" : "Operation succeeded"
}

状态码

状态码

描述

200

OK

400

Bad Request

401

Unauthorized

418

I'm a teapot

错误码

请参见错误码

相关文档