如何使用 Aptori
創建項目和API: 要測試一個API,首先在Aptori UI中創建一個項目和API。
提供API描述: 提供您的API描述。Aptori可以接受OpenAPI定義、Swagger文件、Postman Collection或HTTP Archive(HAR)作為輸入。
指定目標URL: 提供應用程式運行的目標URL。目標URL可以是公開的或私有的。
配置用戶憑證: 提供至少一個用戶的憑證以進行有效測試。Aptori支持各種授權插件來配置授權。
創建配置: 使用Aptori UI中的向導創建配置。從配置列表中複製配置ID。
下載Sift CLI工具: 從Aptori UI的下載頁面下載Sift CLI工具。Sift用於動態API測試。
運行分析: 從Aptori網頁UI或CLI運行分析。選擇分析器並提供要測試的應用程式地址。
審查結果: 在Aptori UI中審查分析結果。您可以對問題進行分類,更改風險概況,分配給團隊成員,導出到JIRA,或標記為誤報。
Aptori 常見問題
Aptori 是一個 AI 驅動的應用程式和 API 安全測試平台,利用語義推理技術自主測試 API 並識別應用程式業務邏輯中的安全漏洞和功能缺陷。
查看更多