HCL AppScan 流量记录器 API 命令

在命令提示符处使用以下命令也可以在 Swagger 中找到此页面上的信息:
https://<server>:<port>
所有命令都指向如下所示的端点:
https://[server]:[port]/automation/
server = 安装了流量记录器的计算机的 IP 地址。缺省值为 localhost

port = HCL AppScan 流量记录器 代理侦听的端口

StartProxy

启动在指定端口上侦听的 HCL AppScan 流量记录器
  • URLhttps://[server]:[port]/automation/StartProxy/<recordingPort>
  • 请求类型POSTGET。如果使用 chainedProxyproxyCertificateclientCertificate,请求为 POST。否则,它是 GET

StopProxy

停止正在指定端口上进行侦听的流量记录器的实例。
  • URLhttps://[server]:[port]/automation/StopProxy/<recordingPort>
  • 请求类型GET
重要: 将端口设置为 0 不会停止所有打开的代理。使用 StopAllProxies

StopAllProxies

停止所有端口上所有正在运行的记录代理,包括其他用户启动的记录代理。
  • URLhttps://[server]:[port]/automation/StopAllProxies
  • 请求类型:POST

EncryptDastConfig

上载 DAST.CONFIG 文件以供加密。
  • URLhttps://[server]:[port]/automation/EncryptDastConfig
  • 请求类型POST

DownloadEncryptedDast

下载加密的 DAST.CONFIG 文件(使用 EncryptDastConfig API 调用上载)。
注: 下载文件后,将从流量记录器中删除已加密和未加密的 DAST.CONFIG 文件。
  • URLhttps://[server]:[port]/automation/DownloadEncryptedDastConfig/<uuid>
  • 请求类型GET

Traffic

从以其端口标识的流量记录器下载记录的数据,作为 DAST.CONFIG 文件。
  • URLhttps://[server]:[port]/automation/Traffic/<recordingPort>
  • 请求类型GET

Certificate

下载由流量记录器使用的自签名根证书认证中心,作为 PEM 文件。
  • URLhttps://[server]:[port]/automation/Certificate
  • 请求类型GET