For the complete documentation index, see llms.txt. This page is also available as Markdown.

APIスキャンでルートを無視

当社のAPIスキャンソリューションは、潜在的なセキュリティ脆弱性を特定することで、エンドポイントの保護に役立ちます。ただし、特定のルートをスキャン対象から除外する必要がある場合もあります。このドキュメントでは、スキャンプロセスでルートを無視すべき場面とその方法について説明します。

ルートを無視する方法

ルートをスキャン対象から除外するのは簡単です:

  • 変更したいドメインのRoutesページに移動します

  • 除外したい特定のルートを見つけます

  • ルートにカーソルを合わせると、右側にアクションメニューが表示されます

  • アクションメニューをクリックし、「スキャンから除外」を選択します

一度無視すると、そのルートは再度有効化するまで今後のセキュリティスキャンの対象から除外されます。

ユースケース

特定のルートをAPIスキャンから除外する正当な理由はいくつかあります:

  1. テスト用または開発用ルート:開発時のみ使用され、本番環境では公開されないエンドポイント。

  2. 高トラフィックのエンドポイント:大量のトラフィックに対応できず、スキャンによってパフォーマンスに影響が出る可能性があるルート。

  3. 誤検知:固有の機能のために、常に誤ったセキュリティ警告を発するルート。

  4. 内部ツール:異なるセキュリティモデルを使用する管理用またはデバッグ用エンドポイント。

  5. サードパーティ連携:独自のセキュリティ対策を持つ外部システムと連携するルート。

最終更新

役に立ちましたか?