【变更】API安全功能即将收费

变更影响 API安全功能商业化后,会产生以下影响:您可以在Web应用防火墙高级版及以上版本的购买页中,自主选择是否开启API安全功能。WAF继续为您提供API安全试用的功能,但免费试用时长调整为开通免费试用后的7天内(不再支持无限期免费...

配置API触发

流水线触发方式包括手动...在 API触发配置 右侧栏,打开 是否开启 开关键,启用API触发,生成webhook地址。单击 点此复制,复制云构建的webhook地址。登录代码仓库,在您的工程中,配置webhook地址,触发构建流水线。本文以Gitlab为例说明。

API安全

API安全模块支持自动梳理已接入 Web应用防火墙(Web Application Firewall,简称WAF)防护的业务中开放的API资产,检测API风险(例如敏感数据泄露、内部接口暴露等),并通过报表还原API异常事件,提供详细的风险处理建议和API生命周期管理...

API安全

API安全模块基于内置检测机制和自定义检测策略,自动梳理已接入 Web应用防火墙(Web Application Firewall,简称WAF)防护的业务的API资产,检测API风险(例如未授权访问、敏感数据过度暴露、内部接口泄露等),通过报表还原API异常事件,...

启用边缘安全

配置IP黑白名单 URL鉴权:支持高级防盗链功能,配置校验鉴权URL中的加密串和时间戳,更安全有效地保护源站资源。配置URL鉴权 全链路加密 全链路安全:提供全链路HTTPS安全加速方案,支持证书上传及管理。配置HTTPS证书 HTTP2 :支持客户端...

域管如何开启三方客户端安全密码?

本文主要介绍域管如何开启三方客户端安全密码。说明 电子邮件是一类开放性产品,开放是指全球邮箱服务默认都支持用一种通用的标准协议来访问自身服务,其表现形式是用户可以使用Outlook或Foxmail等任意三方客户端来访问任意邮箱,但不足是...

步骤3:创建运维规则

针对已创建的运维规则,您可以进一步编辑其内容,启用更多限制功能。支持配置的功能包括:启用登录限制,限制允许/拒绝的访问来源IP,限制访问时间段等。启用命令控制,限制允许访问者使用的命令。启用协议控制,配置各个协议会话中的相关...

等保最佳实践

应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则 安全审计 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他...

公告:配额中心API权限升级

配额中心将于2023年06月05日15:00:00起,对RAM用户的部分API权限进行升级。功能发布后,升级时间为6个月(即截止时间为2023年12月05日15:00:00),请您在此期间逐步整改。变更说明 涉及权限升级的API如下:ListProductQuotaDimensions-查询...

API网关中配置API安全认证

应用场景 API网关中配置合适的API安全认证方式,降低业务安全风险。风险等级 默认风险等级:中风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 API网关中配置API安全认证为阿里云APP或使用指定的插件类型,视为“合规”。...

API网关中API安全认证设置为JWT方式

规则详情 参数 说明 规则名称 API网关中API安全认证设置为JWT方式 规则标识 api-gateway-api-auth-jwt 标签 ApiGateway、API 自动修正 不支持 规则触发机制 周期执行 触发频率 24小时 规则支持的资源类型 API资源 规则入参 无 修正指导 API...

API网关流量安全

API网关后端服务器错误率过高告警 告警ID sls_app_audit_dataflow_at_api_err_rate 告警名称 API网关后端服务器错误率过高告警 版本号 1 类别 云平台、阿里云、流量安全API网关流量安全 作用 监控API网关中API请求的后端服务器错误率。...

管理MFA

云SSO管理员可以根据需要,启用全局MFA校验或启用单个云SSO用户的MFA校验。云SSO管理员 配置全局MFA、配置用户MFA 2 添加MFA设备。云SSO用户首次登录云SSO用户门户时,添加MFA设备,然后进行MFA校验。云SSO用户 添加第一个MFA设备 本文主要...

用户主密钥的状态对API调用的影响

在密钥管理服务(KMS)中,您的每个主密钥都拥有启用(Enabled)、禁用(Disabled)、待删除(PendingDeletion)三个状态。如果密钥是外部密钥(用户自带密钥,即 DescribeKey 中 Origin 为 EXTERNAL 的),还可能处于待导入...

用户主密钥的状态对API调用的影响

在密钥管理服务(KMS)中,您的每个主密钥都拥有启用(Enabled)、禁用(Disabled)、待删除(PendingDeletion)三个状态。如果密钥是外部密钥(用户自带密钥,即 DescribeKey 中 Origin 为 EXTERNAL 的),还可能处于待导入...

入门概述

DCDN接入快捷、简单,您只需要在全站加速控制台进行简单操作,即可享受集加速、计算和安全防护于一体的服务。本文为您介绍接入并启用DCDN服务的流程。第一步:开通DCDN服务 在使用DCDN之前,您需要...启用加速服务 启用边缘计算 启用边缘安全

DATASOURCE:ApiGateway:Apis

Apis Properties:ApiId:Ref:ApiId Outputs:Apis:Description:The information about ApiGateway apis.Value:Fn:GetAtt:ExtensionDataSource-Apis ApiIds:Description:The list of The ApiGateway api ids.Value:Fn:GetAtt:...

控制台用户和程序用户分离

具体如下:应用程序用户:仅启用OpenAPI调用访问方式。且不同的应用程序、不同的测试环境建议使用不同的RAM用户,并授予最小权限。人员用户:仅启用控制台访问方式。更加推荐通过单点登录(SSO登录)方式,降低身份暴露风险。治理建议 判断...

使用RAM用户调用内容安全API

使用RAM用户调用内容检测API之前,您需要创建RAM用户并完成授权。本文介绍如何配置RAM用户的权限。...创建RAM用户。具体操作,请参见 创建RAM用户。向RAM用户授权系统策略权限:...完成以上配置后,您可以使用RAM用户调用内容安全API

ID类型管理

ID类型 ID类型编码 优先级 单值/多值 启用状态 是否参与ID Mapping OneID ONEID 1 单值 启用 是 社交互动客户编号 MAISCRM_ID 2 多值 否 社交互动客户编号是 社交互动 模块特有的ID类型,若您购买了 社交互动功能包,状态将变为启用。...

开发准备

本文介绍在调用内容检测API前您需要完成的准备工作。开通服务 访问 阿里云官网,注册阿里云账号。如果已注册账号,请跳过此步骤。访问 内容安全产品开通页,开通内容安全服务。创建访问密钥 在 AccessKey管理页面 管理您的AccessKeyID和...

ServiceConfig

是否启用VPC通道,目前可以取值:TRUE:启用VPC通道 FALSE:不启用VPC通必须先添加VPC授权成功后才能启用 VpcConfig String 否 如果启用VPC通道,VPC通道相关配置项,详情见 VpcConfig FunctionComputeConfig String 否 当后端是函数计算时...

内容检测API

内容安全异步接口是否支持一次任务回调多条数据?如何解决网页审核检测结果欠佳的情况?查询内容安全API的调用数据统计?如何使用内容安全人脸检索功能?哪个接口可以进行内容安全文本垃圾检测?如何反馈内容安全文本检测内容误报?如何...

使用RAM限制调用内容安全API的访问IP地址

本文介绍如何创建RAM用户并限制RAM用户调用内容安全API的访问IP地址。操作步骤 使用阿里云账号(主账号)或RAM管理员登录 RAM控制台。创建RAM用户,勾选 OpenAPI调用访问,并记录下RAM用户生成的AccessKey。具体操作,请参见 创建RAM用户。...

概述

了解做为API网关管理员,如何对API授权进行管理和分配 1.API认证方式 使用无认证方式调用API 客户端可以直接调用API安全性很低,适合临时测试的场景,不建议使用。使用AppCode调用API(简单身份认证)AppCode认证方式,调用简单,但安全...

远程监考智能防作弊SDK

API说明 SDK初始化/*SDK初始化*@param options 检测参数配置*@param renderCanvas 用于渲染输出检测点位的Canvas,可为空*@returns*/public async init(options:DetectInitOptions,renderCanvas?HTMLCanvasElement)DetectInitOptions 类型 ...

远程监考智能防作弊SDK

API说明 SDK初始化/*SDK初始化*@param options 检测参数配置*@param renderCanvas 用于渲染输出检测点位的Canvas,可为空*@returns*/public async init(options:DetectInitOptions,renderCanvas?HTMLCanvasElement)DetectInitOptions 类型 ...

标签策略概述

云服务代码 资源类型 是否支持标签自动检测和修复 是否支持资源组标签自动继承 是否支持事前拦截 支持事前拦截的API(默认)① 支持创建资源时拦截的API(邀测)② 云服务器ECS ecs instance 是 是 是 RunInstances RunInstances ...

为RAM用户绑定多因素认证设备

将鼠标悬停在右上角头像的位置,先单击 安全信息管理,然后在 控制台登录 页面的 U2F安全密钥 页签下,单击 启用U2F安全密钥,最后直接从第 6 步开始操作。操作步骤 阿里云账号或RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>...

CreateTask-创建听悟任务

调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM...

为RAM用户绑定MFA设备

将鼠标悬停在右上角头像的位置,先单击 安全信息管理,然后在 控制台登录 页面的 U2F安全密钥 页签下,单击 启用U2F安全密钥,最后直接从第 6 步开始操作。操作步骤 阿里云账号(主账号)或RAM管理员登录 RAM控制台。在左侧导航栏,选择 ...

CreateGatewayFileShare

调用CreateGatewayFileShare接口在文件网关下创建一个文件共享。使用该接口时,需要注意如下事项:您已经创建部署完成文件网关,并且该网关拥有未被使用的缓存盘。您拥有对象存储(OSS)的Bucket。调试 您可以在OpenAPI Explorer中直接运行该...

IAliEngineMediaEngine

目录 媒体引擎接口 API 描述 支持的最低版本 RegisterVideoSampleObserver 订阅视频数据输出。2.1 UnRegisterVideoSampleObserver 取消订阅视频数据输出。2.1 RegisterLocalVideoTextureObserver 订阅本地视频纹理数据。2.1 ...

短信注册/登录

API扩展字段 启用短信网关自定义模板:选择是否启用短信网关自定义模板,启用后可以对短信模板进行内容自定义 发送测试短信:输入手机号码,系统会向该手机号发送一条测试短信以确认参数配置是否正确 配置短信模板 在【设置】->【安全设置...

关于2014旧版API下线的公告

阿里云CDN 2014旧版API接口已经于2021年2月25日零点起逐步下线。如果您的系统仍在调用2014旧版API,请尽快更新至2018版API,避免因旧版API下线而导致系统服务不可用。如果您有任何疑问,可以提交工单。资源监控 2014旧版API名称 API功能 ...

创建设备组

调用该接口在指定家下创建设备组。必须同一个productKey下的设备才能组建设备组。单个家下最多支持创建20个设备组且设备组名称不允许重复;单个设备组下最少2个设备,最多100个设备;一个设备只能添加到一个设备组。目前只支持“灯”和...

配置指南

通义灵码支持在 Visual Studio Code、JetBrains IDEs 中修改常用快捷键、进行行间生成的启用/禁用等功能开关配置。Visual Studio Code 中配置通义灵码 准备工作 如果需要在 Visual Studio Code 中使用通义灵码,必须完成通义灵码插件安装及...

API概览

安全API 标题 API概述 AttachSecurityGroupToVpcEndpoint 将终端节点加入安全组 调用AttachSecurityGroupToVpcEndpoint接口,将终端节点加入安全组。ListVpcEndpointSecurityGroups 查询终端节点已加入的安全组 调用...

EventBridgeTriggerConfig

名称 类型 描述 示例值 object EventBridge 触发器配置 asyncInvocationType ...runOptions RunOptions 运行环境参数配置 triggerEnable boolean 是否启用触发器,取值如下:true:启用触发器。false:禁用触发器。说明 默认取值为 true true

RunOptions

deadLetterQueue DeadLetterQueue 是否启用死信队列。配置该参数即为启用死信队列,默认不启用死信队列,超过重试策略后的消息将被丢弃。支持配置消息服务 MNS、云消息队列 RocketMQ 版、消息队列 Kafka 版以及事件总线 EventBridge。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云安全中心 Web应用防火墙 数字证书管理服务(原SSL证书) 内容安全 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用