更新时间:2026-01-09 GMT+08:00
分享

查看接口概览信息

在添加应用并开启审计后,若有流量第一次访问该应用的某个接口,则会自动发现该接口并添加至接口列表。您可以进入接口资产页面查看接口信息,并对接口资产进行管理,包括查询、配置、访问分析、风险分析、删除等操作。

操作步骤

  1. 使用系统管理员sysadmin账号登录实例Web控制台
  2. 在左侧导航栏,选择资产中心 > 接口资产。
  3. 在接口资产页面,查看接口信息。
  4. 可单击右上角的调整列表展示的字段。

    图1 接口页面
    表1 接口列表页面参数说明

    区域

    参数

    说明

    接口分组

    系统内置各类分组,包括全部接口、restful、soap等,识别到的接口将会自动划分到各组内。

    接口标签

    支持对接口添加标签。具体操作,请参见添加接口标签

    接口列表

    接口URL/主题

    展示接口的Url信息。单击接口Url,可查看接口详细信息。

    接口数据样例取样规则:取第一次请求的日志,且若后续接口请求发现新敏感数据标签,也作为接口样例。

    应用名称

    展示接口所属的应用。

    运行状态

    展示接口的运行状态。

    新发现:系统当日新发现的接口。

    运行:新发现的接口1天后状态调整为运行。

    活跃:接口若在7天内有5天被调用,状态调整为活跃。

    失活:接口连续超过30天未被调用状态调整为失活。失活接口若被调用,1天后状态调整为运行。

    业务类型

    展示识别到接口的类型。

    注:

    系统识别的接口类型基于配置的接口推荐类型识别规则。如何配置接口推荐类型识别规则,请参见配置接口分类规则

    若接口被识别为部署域为外网的密码接口,或者部署域为外网且接口访问含S1等级数据标签,则该接口的类型自动标记为高敏接口。

    系统首次识别到登录接口,接口类型将标记为待确认,需要手动确认是否为登录接口。若推荐字段不完整,可单击编辑补全;待确认接口忽略后,接口类型取消标记登录接口。

    今日访问量

    展示接口的当日访问量。

    今日风险数

    展示接口当日的风险数量。

    敏感访问量

    展示接口的当日敏感数据访问量。

    部署域

    展示接口所属应用的部署域。

    业务标签

    展示接口中包含的敏感数据标签。

    脆弱性标签

    展示接口触发的脆弱性规则标签。

    单击标签可查看脆弱性告警详情。单击忽略,可忽略该脆弱性风险,后续审计该接口时将不对此脆弱性风险进行记录;单击忽略记录,可查看已忽略的脆弱性风险。

    若需要配置脆弱性检测规则,请参见配置脆弱性检测规则

    风险标签

    展示接口触发的其他风险规则标签。

    发现时间

    展示接口的发现时间。

    操作

    可对接口进行编辑、禁用/启用、拆分与删除等操作。

    若需要编辑接口,请参见配置接口信息

相关操作

  • 确认接口类型:单击待确认,核对接口类型,并单击确定。
  • 删除接口:单击,在下拉框中选择删除,删除接口资产。
  • 导入接口:选择单个应用,单击右上角的更多,在下拉框中选择导入。在对话框中上传swagger导出的接口文档,导入接口信息。

    针对于导入过接口的应用,非导入的接口URL处会标记未知接口,导入的接口URL不做标记。

  • 导出接口信息:您可导出接口信息,具体操作,请参见导出接口资产信息
  • 合并接口资产:您可对多个接口进行合并。具体操作,请参见合并接口资产
  • 拆分接口资产:您可将单个接口拆分为多个接口。具体操作,请参见拆分接口资产
  • 批量添加至接口组/批量添加标签/批量启用/批量禁用/批量删除:勾选目标接口资产,单击右上角的更多,在下拉框中选择相应的批量操作。

相关文档