コンテンツにスキップ

APIスキャンで追加ヘッダーを設定する

APIスキャン中のすべてのリクエストにAikidoが含めるカスタムヘッダーを追加できます。これは、認証トークン、テナントID、サービスがトラフィックを受け付ける前に必要とするその他のヘッダーに便利です。

Aikidoは、定義した各ヘッダーをすべてのスキャンリクエストに送信します。スキャナーは不足しているヘッダーを自動で検出しようとはしないため、APIに必要なものはすべて含めるようにしてください。Authenticationとは異なり、これらのヘッダーはスキャン中に含められます。

  • ステージングやテスト環境向けの静的な認証トークン
  • X API Keyヘッダー
  • バージョンやテナントの選択
  • APIの手前にあるゲートウェイやWAFをバイパスするために必要なヘッダー
  1. API Settingsページで「Edit headers」をクリックします。
  1. ヘッダー名を入力します。
  2. その値を入力します。
  3. 必要に応じてヘッダーを追加します。
  4. 変更を保存します。