手动添加API资产用于添加单个API资产。若防护对象的API资产规模较大,请配置API自动发现任务自动发现防护对象中的API资产,具体操作请参见API自动发现。
前提条件
已开通Web应用防火墙(原生版)实例企业版或旗舰版。
已完成防护域名接入,并正常防护。
操作步骤
登录天翼云控制中心。
单击页面顶部的区域选择框,选择区域。
在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。
在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。
在API列表上方,单击“新增API”,弹出新建API资产页面。
在新建API资产页面中,配置API资产参数,配置完成后,单击“确认”。
API资产参数说明如下:
参数 说明 防护对象 通过下拉框选择已接入防护的防护对象。若下拉框没有目标对象,请参考接入WAF接入防护对象。 站点 选择防护对象下的站点,一次只能选择一个站点。 API名称 自定义API的名称。长度为2-63字符,以字母或中文开头,可包含数字、“.” 、“_”、“-”、“/”、“%”、“:”、“$”、“{”、“}”。 路径 API的路径。长度为1-1000字符,目前仅支持大小写字母、数字、"/"、"-"、"_"、"."以及通配符"*" ,如/api/*/login,可以匹配api/v1/login、api/v2/login等。
说明
路径中的每一节支持独立通配符,可对该节进行通配匹配,但不允许连续出现通配符,也不支持正则类型输入。
请求方法 通过下拉框选择请求API的方法,支持GET、POST、HEAD、PUT、DELETE、OPTIONS、PATCH。 业务用途 通过下拉框选择API的业务用途。若下拉框没有目标选项,请参考新增业务用途规则进行创建。 描述 自定义API的描述信息。