您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
您可以設定 Apigee Sense,在偵測到可能不適用的 API 要求時,傳送清單通知您。設定通知後,Apigee Sense 會每 5 分鐘將報表傳送至您指定的 Webhook URI。
Apigee Sense 會使用 Webhook URI 以 JSON 格式傳送字串 (您需要程式碼將字串剖析為 JSON)。以下是報表的簡短範例,已從字串格式轉換為 JSON 格式,方便閱讀:
{
"text": {
"metadata": {
"org": "my-org",
"env": "prod",
"reportTimestamp": "2018-10-09T17:25:12Z",
"messageId": "1539105912220"
},
"totalNumberOfBots": 1,
"bots": [
{
"ipAddress": "11.111.111.11",
"botDetectedLast": "2018-10-0917:04:48Z",
"ipIsp": "Their ISP",
"ipCountry": "United States",
"botReason": [
"Flooder",
"Content Robber"
],
"callCount": "274529",
"topUrl": "/v1/my/url",
"ipCity": "Los Angeles"
}
]
}
}
這份報告會擷取 API 可能遭受的攻擊,並提供下列資訊:
- 收集回報要求的 Apigee 機構和環境。
- 報表的時間戳記。
- 檢舉訊息的 ID。
- 提出要求且可能不當的 IP 位址數量。
IP 位址的用戶端資料陣列,這些 IP 位址可能會發出不必要的要求 (例如機器人)。報表會針對每位客戶提供下列資訊:
用戶端特徵 說明 ipAddress 用戶端 IP 位址。 botDetectedLast 用戶端最近一次要求的時間戳記。 ipIsp 發出要求的用戶端 ISP。 ipCountry 用戶端提出要求的來源國家/地區。 botReason 來自這個 IP 位址的要求符合的 Apigee Sense 偵測規則。 callCount 來自這個 IP 位址的要求數量。 topUrl 用戶端 IP 要求的最常見網址。這是用戶端要求的 API。 ipCity 收到要求的城市。
如何設定通知:
- 開啟新版 Edge 體驗。
- 在 New Edge 體驗中,按一下「分析」選單,然後按一下「Sense」。
- 按一下「設定」選單。
在「設定」頁面中輸入值,設定通知:
設定 說明 通知 按一下即可啟用或停用這項通知。 URI Apigee Sense 傳送通知時要使用的 URI。這通常是接受傳入 Webhook 的監控系統。Apigee Sense 報表會傳送至這個 URI。 API 金鑰名稱 (選用步驟) Apigee Sense 向系統驗證時應使用的金鑰名稱。使用 API 金鑰提升安全性。 API 金鑰值 (選用步驟) Apigee Sense 透過系統進行驗證時應使用的金鑰值。使用 API 金鑰提升安全性。 IP 數量上限 報表中要納入的用戶端 IP 位址數量上限 (1 到 300)。Apigee Sense 會根據可疑要求數量,從最多到最少,依序納入 IP 位址,最多可納入您在此指定的 IP 數量。