开启无效资产屏蔽规则开关后,可配置屏蔽规则,将静态资源、健康检查、图片等无需纳入防护的接口从资产列表中隐藏,屏蔽后的 API 资产不再展示,也不会触发风险事件检测。匹配方式支持正则匹配、前缀匹配、后缀匹配与包含匹配。无效资产屏蔽规则无系统内置规则,需自行添加自定义规则。
添加自定义规则
开启无效资产屏蔽规则开关后,可以根据业务场景自定义无效资产屏蔽规则。
1. 在 API 安全 > 规则配置 > 无效资产屏蔽规则页面,单击添加规则。
2. 在添加规则窗口中,配置以下参数,单击确定即可创建规则。
3. 添加规则后,可以编辑或删除对应的规则。
配置项说明
规则名称:支持自定义输入,不允许重复。
匹配方式
正则匹配:输入正则表达式进行匹配。
前缀匹配:输入路径前缀,如 /static 可匹配 /static/js/app.js。
后缀匹配:输入路径后缀,如 .jpg 可匹配 /uploads/photo.jpg。
包含匹配:输入路径中包含的字符串,如 version 可匹配 /api/v1/version/check。
匹配内容:根据所选匹配方式输入对应内容。
规则开关:控制本条规则的启用或停用状态,默认为启用。