셀프 서비스 앱 API
QRadar on Cloud 인스턴스의 프로비저닝 및 구성과 관련된 관리 태스크를 프로그래밍 방식으로 수행하려면 IBM® QRadar® on Cloud 셀프 서비스 앱 API를 사용하십시오.
셀프 서비스 앱 API의 대화식 API 페이지에 액세스하려면 를 클릭하십시오.
Swagger API 페이지를 사용하여 요청을 전송할 수 있습니다. API 페이지 외부로 요청을 전송할 수도 있습니다.
Swagger API 페이지를 사용하여 요청 전송
중요:
POST, PUT, or DELETE 요청을 전송하려면 먼저 GET /security_api/get_csrf_token 요청을 전송하여 올바른 인증 토큰을 가져와야 합니다.CSRF 토큰을 가져오고
POST/PUT/DELETE 요청을 전송하려면 다음 단계를 수행하십시오.- 대화식 API 페이지의
GET /security_api/get_csrf_token엔드포인트에서 GET을 클릭하십시오. - 실행을 클릭한 후 실행을 클릭하십시오.
- 토큰 값을 복사한 후 권한 부여를 클릭하십시오.
- 값 필드에 토큰을 붙여넣고 권한 부여를 클릭하십시오.
API 페이지 외부에서 요청 전송
대화식 API 페이지 외부의 앱 엔드포인트에 API GET/POST/PUT/DELETE 요청을 전송하려면 요청 헤더에서 권한 부여된 서비스 토큰을 전달해야 합니다. QRadar on Cloud 셀프 서비스 앱을 사용하여 권한 부여된 서비스 토큰을 작성하십시오.
예:
Calling API endpoints using external services:
Requests to these endpoints from external sources should have Authorized Service Token passed to request header e.g.
curl -X POST \
'https://< console_hostname >/console/plugins/< app_id >/app_proxy/authorizedservices_api/authorized_services?label=test1&user_role_id=3&security_profile_id=1' \
-H 'SEC: < *Auth Service Token with Security Administrator user role* > ' \
-H 'accept: application/json'
예상 응답:
{"security_profile_id": 1, "last_used_date": null, "created_by": "QRoC Self Serve", "tenant_id": null, "label": "test1", "id": 26, "user_role_id": 3, "creation_date": 1673373549079, "expiration_date": null, "token": "2b5547bb-f2e1-4aad......"}