如何使用 Aptori
创建项目和API: 要测试API,首先在Aptori界面中创建一个项目和API。
提供API描述: 提供您的API描述。Aptori可以接受OpenAPI定义、Swagger文件、Postman集合或HTTP存档(HAR)作为输入。
指定目标URL: 提供应用程序运行的目标URL。目标URL可以是公共的或私有的。
配置用户凭证: 提供至少一个用户的凭证以进行有效测试。Aptori支持多种授权插件来配置授权。
创建配置: 使用Aptori界面中的向导创建配置。从配置列表中复制配置ID。
下载Sift CLI工具: 从Aptori界面中的下载页面下载Sift CLI工具。Sift用于动态API测试。
运行分析: 从Aptori网页界面或CLI运行分析。选择分析器并提供要测试的应用程序地址。
审查结果: 在Aptori界面中审查分析结果。您可以对问题进行分类、更改风险概况、分配给团队成员、导出到JIRA或标记为误报。
Aptori 常见问题
Aptori 是一个基于人工智能的应用程序和 API 安全测试平台,利用语义推理技术自主测试 API,并识别应用程序业务逻辑中的安全漏洞和功能缺陷。
查看更多