셀프 서비스 앱 API

QRadar on Cloud 인스턴스의 프로비저닝 및 구성과 관련된 관리 태스크를 프로그래밍 방식으로 수행하려면 IBM® QRadar® on Cloud 셀프 서비스 앱 API를 사용하십시오.

셀프 서비스 앱 API의 대화식 API 페이지에 액세스하려면 ? > API 문서를 클릭하십시오.

Swagger API 페이지를 사용하여 요청을 전송할 수 있습니다. API 페이지 외부로 요청을 전송할 수도 있습니다.

Swagger API 페이지를 사용하여 요청 전송

중요: POST, PUT, or DELETE 요청을 전송하려면 먼저 GET /security_api/get_csrf_token 요청을 전송하여 올바른 인증 토큰을 가져와야 합니다.
CSRF 토큰을 가져오고 POST/PUT/DELETE 요청을 전송하려면 다음 단계를 수행하십시오.
  1. 대화식 API 페이지의 GET /security_api/get_csrf_token 엔드포인트에서 GET을 클릭하십시오.
  2. 실행을 클릭한 후 실행을 클릭하십시오.
  3. 토큰 값을 복사한 후 권한 부여를 클릭하십시오.
  4. 필드에 토큰을 붙여넣고 권한 부여를 클릭하십시오.

API 페이지 외부에서 요청 전송

대화식 API 페이지 외부의 앱 엔드포인트에 API GET/POST/PUT/DELETE 요청을 전송하려면 요청 헤더에서 권한 부여된 서비스 토큰을 전달해야 합니다. QRadar on Cloud 셀프 서비스 앱을 사용하여 권한 부여된 서비스 토큰을 작성하십시오.

예:

Calling API endpoints using external services:
Requests to these endpoints from external sources should have Authorized Service Token passed to request header e.g.

 curl -X POST \ 
 'https://< console_hostname >/console/plugins/< app_id >/app_proxy/authorizedservices_api/authorized_services?label=test1&user_role_id=3&security_profile_id=1' \ 
 -H 'SEC: < *Auth Service Token with Security Administrator user role* > ' \ 
 -H 'accept: application/json' 

예상 응답:

{"security_profile_id": 1, "last_used_date": null, "created_by": "QRoC Self Serve", "tenant_id": null, "label": "test1", "id": 26, "user_role_id": 3, "creation_date": 1673373549079, "expiration_date": null, "token": "2b5547bb-f2e1-4aad......"}