API de commentaires sur la sécurité

Cette page s'applique à Apigee et à Apigee hybrid.

Consultez la documentation d' Apigee Edge.

L'API de commentaires sur la sécurité vous permet de spécifier et de gérer des listes d'attributs à exclure de la détection des abus et des rapports d'incidents. Pour en savoir plus, consultez Exclure le trafic de la détection des utilisations abusives.

Cette page fournit un exemple de configuration d'une liste d'exclusion. Consultez la page de référence de l'API SecurityFeedback pour obtenir des informations sur toutes les options et réponses disponibles avec cette API.

Exemple : Exclure le trafic de la détection des utilisations abusives à l'aide d'une liste d'exclusion

L'exemple suivant ajoute une plage CIDR, 192.168.1.0/24, et une adresse IP, 10.0.0.1, à une nouvelle liste d'exclusion afin que le trafic provenant de ces adresses ne soit pas inclus dans les détections et les rapports d'incidents.

Dans l'exemple, ORG est votre organisation Apigee.

curl "https://apigee.googleapis.com/v1/organizations/ORG/securityFeedback" \
       -H "Authorization: Bearer $TOKEN" \
       -X POST \
       -H "Content-Type: application/json" \
       -d '{
       "displayName": "My Feedback List",
       "feedbackContexts": [
         {
           "attribute": "ATTRIBUTE_IP_ADDRESS_RANGES",
           "values": ["192.168.1.0/24", "10.0.0.1"]
         },
         {
           "attribute": "ATTRIBUTE_ENVIRONMENTS",
           "values": ["prod"]
         }
       ],
       "feedbackType": "EXCLUDED_DETECTION",
       "reason": "PENETRATION_TEST",
       "comment": "Testing feedback API"
    }'