API 仕様の検証
-
リプレゼンテーションステートトランスファー (REST)
-
グーグルリモートプロシージャコール (gRPC)
-
オープン API (以前はスワッガーと呼ばれていました)
-
プロトバフ (プロトコルバッファ)
CLI を使用して API 仕様をプロファイルに割り当てる
set appfw profile <Profile Name> -apispec <API spec entity name>
- Profile name - The name of the profile.
- API spec entity name - The name of the entity that is created from the uploaded API specification.
GUI を使用して API 仕様をプロファイルに割り当てる
GUI を使用して既存のプロファイルに API 仕様を割り当てる
CLI を使用して REST および gRPC API スキーマの検証を設定します
set appfw profile <profile name> -restAction [block log none stats]
set appfw profile <profile name> -grpcAction [block log none stats]
GUI を使用して REST および gRPC API スキーマの検証を設定します
-
セキュリティチェックセクションで 、 REST API スキーマ検証または****gRPC API スキーマ検証を選択し、アクション設定をクリックします。
-
アクションページで 、 アクションパラメータを設定します。オプションは選択または選択解除できます。
-
[OK] をクリックします。
CLI を使用して API スキーマ検証の緩和ルールを設定
bind appfw profile <profile name> -restValidation <REST relaxation pattern> -ruleAction <Log|None>
-
REST 緩和パターン-緩和が適用される URL パターン。Google API のプロトカレントリンクで説明されているように、パターンにはワイルドカード定義だけでなく変数も含めることができます。
<https://github.com/googleapis/googleapis/blob/master/google/api/http.proto>指定された URL は API 仕様の一部である必要はありません。注: パターンのプレフィックスには、HTTP メソッド (つまりGET、PUT、投稿、削除、パッチ) の後にコロン (:) が続きます。 例:-
GET: /v1/ {名前=メッセージ/*}-/v1/メッセージで始まる 3 つのセグメント URL を許可します。メソッドは GET です。
-
パッチ:/v1/messages/ {message_id=**}-/v1/messages プレフィックスが付いているものなら何でも許可され、メソッドは PATCH です。
-
POST: /v1/lists/** -/v1/lists というプレフィックスが付いているものはすべて許可され、メソッドは POST です。
-
://engineering/**-メソッドに関係なく、2 番目のセグメントを持つすべての URL をエンジニアリングとして許可します。
-
bind appfw profile <profile name> -grpcValidation <gRPC pattern> -ruleAction <Log|None>
-
gRPC パターン-緩和が適用される gRPC エンドポイントのパターン。指定された gRPC メソッドは API 仕様の一部である必要はありません。例:
-
citrix.api.doc.AddBook-citrix.api.docパッケージ内のRPC追加ブックを許可します。
-
test.api.** -test.api から始まるパッケージ内のすべてのRPCを許可します。
-
.エンジニアリング。* -パッケージ名の 2 番目のセグメントとしてエンジニアリングを含むすべての RPC を許可します。
-
-
ログ|なし-ルールに一致するバイパストラフィックのログを生成するかどうかを指定します。
GUI を使用して API スキーマ検証の緩和ルールを設定
REST API スキーマの検証
-
REST API スキーマ検証を選択し 、 編集をクリックします。
-
REST API スキーマ検証緩和ルールページで 、「 追加」をクリックします。
-
REST API スキーマ検証緩和ルールページで 、次の詳細を指定します:
-
有効-緩和ルールを有効にするオプションを選択します。
-
REST URL パターン-緩和を適用する URL パターンを入力します。
-
REST URL 緩和アクション-アクションを選択します。
-
コメント-式の説明。
-
リソース ID-リソースを識別する一意の ID。
-
[Create] をクリックします。 新しく追加された REST API スキーマ検証緩和ルールは、REST API スキーマ検証緩和ルールページに一覧表示されます。
-
gRPC API スキーマの検証
-
gRPC API スキーマ検証を選択し 、「 編集」をクリックします。
-
gRPC API スキーマ検証緩和ルールページで 、「 追加」をクリックします。
-
gRPC API スキーマ検証緩和ルールページで 、次の詳細を指定します:
-
有効-緩和ルールを有効にするオプションを選択します。
-
gRPC メソッドパターン-緩和を適用する gRPC メソッドパターンを入力します
-
REST URL 緩和アクション-アクションのいずれかを選択します。
-
コメント-式の説明。
-
リソース ID-リソースを識別する一意の ID。
-
[Create] をクリックします。 新しく追加されたgRPC APIスキーマ検証緩和ルールは、gRPC APIスキーマ検証緩和ルールページにリストされています。
-