Creación de una regla de protección contra manipulaciones Web
Función
Esta API se utiliza para crear una regla de protección web contra manipulaciones.
URI
POST /v1/{project_id}/waf/policy/{policy_id}/antitamper
| Parámetro | Obligatorio | Tipo | Descripción |
|---|---|---|---|
| project_id | Sí | String | ID del proyecto |
| policy_id | Sí | String | ID de política. Se puede obtener llamando a la API ListPolicy. |
| Parámetro | Obligatorio | Tipo | Descripción |
|---|---|---|---|
| enterprise_project_id | No | String | ID del proyecto de empresa. Se puede obtener mediante el llamado API ListEnterpriseProject de EPS. |
Parámetros de solicitud
| Parámetro | Obligatorio | Tipo | Descripción |
|---|---|---|---|
| X-Auth-Token | Sí | String | Token de usuario. Se puede obtener llamando a la API IAM (valor de X-Subject-Token en el encabezado de respuesta). |
| Content-Type | Sí | String | Tipo de contenido Predeterminado: application/json;charset=utf8 |
| Parámetro | Obligatorio | Tipo | Descripción |
|---|---|---|---|
| hostname | Sí | String | Sitio web protegido. Se puede obtener llamando a la API ListHost en modo cloud (valor del campo hostname en el cuerpo de la respuesta). |
| url | Yes | String | URL protegida por la regla de protección contra manipulaciones web. El valor debe estar en el formato de URL estándar, por ejemplo, /admin/xxx o /admin/. El asterisco () indica el prefijo de ruta. |
| description | No | String | Descripción de la regla |
Parámetros de respuesta
Código de estado: 200
| Parámetro | Tipo | Descripción |
|---|---|---|
| id | String | ID de la regla. |
| policyid | String | ID de política |
| hostname | String | Nombre de dominio protegido por la regla de protección contra manipulaciones web |
| url | String | URL protegida por la regla de protección contra manipulaciones web |
| description | String | Tiempo de creación de reglas. |
| status | Integer | Estado de la regla. El valor puede ser 0 (deshabilitado) o 1 (habilitado). |
Código de estado: 400
| Parámetro | Tipo | Descripción |
|---|---|---|
| error_code | String | Código de error |
| error_msg | String | Mensaje de código de error |
Código de estad: 401
| Parámetro | Tipo | Descripción |
|---|---|---|
| error_code | String | Código de error |
| error_msg | String | Mensaje de código de error |
Código de estado: 500
| Parámetro | Tipo | Descripción |
|---|---|---|
| error_code | String | Código de error |
| error_msg | String | Mensaje de código de error |
Solicitudes de ejemplo
POST https://{Endpoint}/v1/{project_id}/waf/policy/{policy_id}/antitamper?enterprise_project_id=0
{
"hostname" : "www.demo.com",
"url" : "/test",
"description" : "demo"
} Ejemplo de respuestas
Código de estado: 200
La solicitud se ha realizado correctamente.
{
"id" : "eed1c1e9c1b04b4bad4ba1186387a5d8",
"policyid" : "38ff0cb9a10e4d5293c642bc0350fa6d",
"timestamp" : 1650594937397,
"description" : "demo",
"status" : 1,
"hostname" : "www.demo.com",
"url" : "/test"
} Códigos de estado
| Código de estado | Descripción |
|---|---|
| 200 | La solicitud se ha realizado correctamente. |
| 400 | Error de solicitud. |
| 401 | Permisos de token insuficientes. |
| 500 | Error del servidor interno |
Códigos de error
Consulte Códigos de error.