Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Puoi configurare Apigee Sense in modo che ti invii una notifica con un elenco di richieste API rilevate che potrebbero essere indesiderate. Una volta configurate le notifiche, Apigee Sense invia un report ogni 5 minuti a un URI webhook che specifichi.
Utilizzando l'URI webhook, Apigee Sense invierà una stringa in formato JSON (dovrai scrivere codice che analizzi la stringa in JSON). Il seguente breve esempio di report è stato formattato da stringa a JSON per una maggiore leggibilità:
{
"text": {
"metadata": {
"org": "my-org",
"env": "prod",
"reportTimestamp": "2018-10-09T17:25:12Z",
"messageId": "1539105912220"
},
"totalNumberOfBots": 1,
"bots": [
{
"ipAddress": "11.111.111.11",
"botDetectedLast": "2018-10-0917:04:48Z",
"ipIsp": "Their ISP",
"ipCountry": "United States",
"botReason": [
"Flooder",
"Content Robber"
],
"callCount": "274529",
"topUrl": "/v1/my/url",
"ipCity": "Los Angeles"
}
]
}
}
Il report acquisisce le seguenti informazioni sui possibili attacchi indesiderati alle tue API:
- L'organizzazione e l'ambiente Apigee in cui sono state raccolte le richieste segnalate.
- Il timestamp del report.
- L'ID del messaggio del report.
- Il numero di indirizzi IP che effettuano richieste che potrebbero essere indesiderate.
Un array di dati client per gli indirizzi IP che effettuano richieste potenzialmente indesiderate (ad esempio bot). Per ogni client, il report include:
Caratteristica del client Descrizione ipAddress Indirizzo IP del client. botDetectedLast Timestamp della richiesta più recente del client. ipIsp ISP del client che effettua le richieste. ipCountry Paese di origine delle richieste del client. botReason Le regole di rilevamento di Apigee Sense a cui si conformano le richieste di questo indirizzo IP. callCount Numero di richieste da questo indirizzo IP. topUrl L'URL più comune richiesto dall'IP del client. Questa è l'API richiesta dal client. ipCity Città da cui è stata ricevuta la richiesta.
Per configurare le notifiche:
- Apri la nuova esperienza Edge.
- Nella nuova esperienza Edge, fai clic sul menu Analizza, quindi su Sense.
- Fai clic sul menu Impostazioni.
Nella pagina Impostazioni, inserisci i valori per configurare le notifiche:
Impostazione Descrizione Notifica Fai clic per attivare o disattivare questa notifica. URI L'URI che vuoi che Apigee Sense utilizzi per l'invio delle notifiche. In genere si tratta di un sistema di monitoraggio che accetta webhook in entrata. I report di Apigee Sense verranno inviati a questo URI. Nome chiave API Facoltativo. Nome della chiave che Apigee Sense deve utilizzare per l'autenticazione con il tuo sistema. Utilizza una chiave API per migliorare la sicurezza. Valore chiave API Facoltativo. Valore della chiave che Apigee Sense deve utilizzare per l'autenticazione con il tuo sistema. Utilizza una chiave API per migliorare la sicurezza. Numero massimo di IP Numero massimo (da 1 a 300) di indirizzi IP client da includere nel report. Apigee Sense includerà gli indirizzi IP in base al numero di richieste sospette, dal numero più alto di richieste al numero più basso, fino al numero di IP specificato qui.