更新时间:2022-10-09 GMT+08:00

查询误报屏蔽规则列表

功能介绍

查询误报屏蔽规则列表

URI

GET /v1/{project_id}/waf/policy/{policy_id}/ignore

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

用户的project_id

policy_id

String

防护策略id,您可以通过调用查询防护策略列表(ListPolicy)获取策略id

表2 Query参数

参数

是否必选

参数类型

描述

page

Integer

分页查询时,返回第几页数据。范围0-100000,默认值为1,表示返回第1页数据。

pagesize

Integer

分页查询时,每页包含多少条结果。范围1-100,默认值为10,表示每页包含10条结果。

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

String

auth token

Content-Type

String

内容类型

响应参数

状态码: 200

表4 响应Body参数

参数

参数类型

描述

total

Integer

该策略下规则数量

表5 IngnoreItem

参数

参数类型

描述

id

String

规则id

policyid

String

策略id

timestamp

Long

创建规则的时间戳

description

String

规则描述

status

Integer

状态(0:关闭,1:开启)

url

String

防篡改规则防护的url,需要填写标准的url格式,例如/admin/xxx或者/admin/,以""号结尾代表路径前缀

rule

String

屏蔽的规则,可以是命中规则id,对应防护事件的命中规则;或者所有规则(所有规则:all);或者攻击类型枚举(XSS攻击:xss,sqli,命令注入:cmdi,恶意爬虫:robot,本地文件包含:lfi,远程文件包含:rfi,网站木马:webshell,cc攻击:cc,精准防护:custom_custom,IP黑白名单:custom_whiteblackip,地理位置访问控制:custom_geoip,防篡改:antitamper,反爬虫:anticrawler,网站信息防泄漏:leakage,非法请求:illegal,其它类型攻击:vuln)

domain

Array of strings

防护的域名

url_logic

String

url匹配逻辑(prefix:前缀匹配,equal:全等)

advanced

Advance object

高级配置

表6 Advance

参数

参数类型

描述

index

String

索引(参数:params,会话cookie:cookie,header字段:header,body字段:body,多种组合:multipart)

contents

Array of strings

指定字段(仅在param,cookie,header模式下可以使用)

状态码: 400

表7 响应Body参数

参数

参数类型

描述

error_code

String

错误码

error_msg

String

错误信息

状态码: 403

表8 响应Body参数

参数

参数类型

描述

error_code

String

错误码

error_msg

String

错误信息

状态码: 401

表9 响应Body参数

参数

参数类型

描述

error_code

String

错误码

error_msg

String

错误信息

状态码: 500

表10 响应Body参数

参数

参数类型

描述

error_code

String

错误码

error_msg

String

错误信息

请求示例

响应示例

状态码

状态码

描述

200

OK

400

请求失败

403

资源配额不足

401

token权限不足

500

服务器内部错误

错误码

请参见错误码