使用 OpenAPI 规范文件创建 API 扫描

您可以使用 OpenAPI 规范文件自动扫描 API。这可确保实现更全面、更准确的扫描,有助于找到整个 API 中的潜在问题。

开始之前

过程

  1. 应用程序页中,单击创建扫描,然后单击 DAST 动态分析下的创建扫描
  2. 创建扫描:DAST 对话框中,选择 API 扫描以开始配置过程。
  3. 选择 API 探索方法 OpenAPI
  4. 您可以将规范文件添加为 URL 或上载该文件。
    1. 选择 URL,然后在 OpenAPI URL 字段中输入 URL。
    2. 选择文件,单击选择 OpenAPI 规范文件以从本地驱动器中选择文件,然后单击打开
      注:
      • AppScan 仅接受 JSON 或 YAML 格式的规范文件。
      • AppScan on Cloud 将文件上载限制为 2GB。
  5. 基础 URL 字段中,输入已验证或被允许的域名。
  6. 根据需要配置其他扫描选项,例如认证、测试策略和其他高级设置。有关更多信息,请参阅创建 API 扫描
  7. 单击扫描以运行扫描并检测 Web API 中是否存在任何漏洞。

下一步做什么

  • 您可以在 扫描和会话页面上查看扫描的状态。