AppScan Enterprise REST API

关于此任务

REST API 可通过使用 Swagger 框架创建的交互式页面获得。访问交互式页面 https://%3Cdomain%3E:9443/ase/api/pages/apidocs.html,查看并运行 API,以更好地了解其功能。

注:AppScan Enterprise V9.0.3.10 版本开始,所有扫描管理 API下的 API 也都可以通过 Swagger 获取。

以下列出了 AppScan Enterprise 提供的 API:

API 描述
login 通过用户名和密码登录到应用程序。
keylogin 使用生成的 API 密钥登录到应用程序。
logout 从应用程序注销。
applications 执行“应用程序”特定操作(如创建、编辑、删除和导出等)的 API。
appimport 从文件导入应用程序详细信息、获取状态和导入日志摘要的 API。
appattributedefinitions 应用程序概要信息模板详细信息。
access 应用程序访问控制 - 创建、编辑、列出和删除用户访问应用程序情况的 API。
issuetypes 创建、编辑、列出和删除问题类型的 API。
issues 生成各种报告、更新问题、获取问题详细信息、获取报告作业状态等的 API。
issueimport 从文件导入问题、获取状态和汇总导入日志的 API。
scanners 列出扫描程序并获取给定扫描程序的图标的 API。
issueattributedefinitions 获取问题概要信息模板详细信息的 API。
仪表板 (dashboard) 获取仪表板原始数据的 API。
summaries 获取既有特定查询的应用程序/问题的汇总和计数的 API。
templates 获取模板列表、上载和下载模板、获取模板详细信息的 API。
scansmanagement 列出和修改扫描活动的 API。
folderitems 列出、创建、编辑、删除文件夹项、列出报告、检索扫描日志、统计信息等的 API。
jobs 创建、编辑、下载 dast.config 作业、执行操作、更新扫描配置等的 API。
folders 创建、编辑、删除列表文件夹项、修改文件夹角色等的 API。
tespolicies 列出所有可用的测试策略和列出用户有权访问的策略的 API。
reports 以 XML 格式获取报告数据、问题详细信息等的 API。
account 获取、生成和删除 API 密钥的 API。
currentuser_v2 获取当前用户信息的 API。
usertypes 列出、创建、编辑、删除用户类型和列出与许可权相关的用户类型的 API。
usersecuritypermission 创建、列出和删除用户安全许可权的 API。
consoleusers 创建、编辑、列出和删除用户的 API。
servergroups 创建、编辑、列出和删除服务器组的 API。
standards 列出可用的一致性标准和列出给定一致性标准的各个部分的 API。
trends 为给定的度量标准类型获取趋势数据,并重新计算趋势的 API。