For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure API Management のドメイン検証

Azure API Management (APIM) でホストされているドメインを検証するには、通常 azure-api.net、ペンテストの場合は、以下の手順を完了してください。

APIM では静的ファイルを直接アップロードできないため、代わりに aikido.txt ファイルをホストする代わりに、Aikido が要求したときに検証トークンを返すインバウンド ポリシーを構成します /aikido.txt.

1

検証プロセスを開始する

ペンテストのオンボーディングフローの最終ステップに進み、そこでドメイン検証を設定できます。

2

[検証]をクリック

Azure APIM のドメインを見つけて[検証]をクリックします。これによりファイルアップロードの検証フローが開始されます。

3

検証コードをコピーする

Aikido に表示されている検証コードをコピーします。このコードは次の手順で APIM ポリシーに貼り付けます。

4

API にインバウンド ポリシーを追加する

Azure ポータルで API Management インスタンスを開き、 APIに移動し、検証したいドメインを提供している API を選択して、 デザイン タブを開きます。 インバウンド処理 セクションで、コード エディター(</>)をクリックし、ポリシーを以下のスニペットに置き換えます。

次を AIKIDO_DOMAIN_VALIDATION_TOKEN_HERE を、Aikido からコピーした検証コードに置き換えます。

<policies>
  <inbound>
    <base />
    <choose>
      <when condition="@(context.Request.OriginalUrl.Path == "/aikido.txt")">
        <return-response>
          <set-status code="200" reason="OK" />
          <set-header name="Content-Type" exists-action="override">
            <value>text/plain</value>
          </set-header>
          <set-body>AIKIDO_DOMAIN_VALIDATION_TOKEN_HERE</set-body>
        </return-response>
      </when>
    </choose>
  </inbound>
  <backend>
    <base />
  </backend>
  <outbound>
    <base />
  </outbound>
</policies>

ポリシーを保存して適用します。

5

検証成功

検証が成功すると、Aikido に確認のトーストが表示されます。その後、必要がなくなった場合は <when> ブロックをポリシーから削除できます。

最終更新

役に立ちましたか?