开启功能场景识别规则开关后,系统会依据 API 的路径与参数特征,判断其所属的功能场景(如登录、支付、数据查询等)并为资产列表中的对应 API 打上场景标签。借助场景标注,可区分高敏感、高风险场景与普通接口。平台预置一组系统内置规则,默认可识别 12 类常见功能场景,默认启用且不可编辑;同时也支持添加自定义规则,按业务自定义场景名称与匹配方式。
启用系统内置规则
在 API 安全 > 规则配置 > 功能场景识别规则页面开启功能场景识别规则开关后,默认启用系统内置规则,为 API 资产打上场景标签。系统内置规则允许开启或关闭,但不支持规则的编辑或删除。默认可识别 12 类常见功能场景(如登录、支付、数据查询等),默认启用且不可编辑。
添加自定义规则
开启功能场景识别规则开关后,可以根据业务自定义功能场景识别规则,按业务自定义场景名称与匹配方式。
说明:
单个域名最多可以手动添加 20 条功能场景识别规则。
1. 在 API 安全 > 规则配置 > 功能场景识别规则页面,单击添加规则。
2. 在添加规则窗口中,配置以下参数,单击确定即可创建规则。
3. 添加规则后,可以编辑或删除对应的规则。
配置项说明
场景名称:支持自定义输入,不允许重复,最长 10 个字符。
匹配方式:至少需要添加一条匹配方式,最多可以添加 5 条。
匹配字段 | 匹配参数说明 | 逻辑符号 | 匹配内容说明 |
API 名称 | - | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
GET 参数名 | - | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
GET 参数值 | 请输入参数名 | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
POST 参数名 | - | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
POST 参数值 | 请输入参数名 | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
Cookie 参数名 | - | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
Cookie 参数值 | 请输入参数名 | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
Header 参数名 | - | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
Header 参数值 | 请输入参数名 | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
Response 参数名 | - | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
Response 参数值 | 请输入参数名 | 等于其一 包含其一 正则匹配 | 回车分隔多个值,最多输入20个 |
规则开关:控制本条规则的启用或停用状态,默认为启用。