For the complete documentation index, see llms.txt. This page is also available as Markdown.

Publicando métodos da API na internet: recomendações de segurança

Por padrão, todos os métodos da API são publicados sem restrições, o que pode representar ameaças à segurança. Para acessar métodos da API pela Internet, recomenda-se habilitar limitações no WAF, no balanceador de borda L7, etc.

Se apenas o Web SDK for usado, não é necessário publicar métodos da API na Internet.

API

As informações abaixo são relevantes para Oz API 5.2.

Para Oz API com Mobile SDK, certifique-se de que estes métodos estejam acessíveis pela Internet:

# Mobile SDK para Android:
@POST("api/authorize/auth")
@POST("api/authorize/refresh")
@POST("api/folders")
@DELETE("api/folders/{folder_id}")
@POST("api/folders/{folder_id}/analyses")
@GET("api/folders/{folder_id}/analyses")
@GET("api/folders/{folder_id}/media/")
@GET("api/folders/{folder_id}/")
@GET("api/ab-testings-configs")
@GET("api/analyses/{analyse_id}")
@POST("api/folders/{folder_id}/media")
@POST("api/event_sessions")
@POST("api/instant/folders")

# Mobile SDK para iOS:
@GET("api/ab-testings-configs")
@POST("api/authorize/auth")
@POST("api/authorize/refresh")
@POST("api/event_sessions")
@POST("api/folders/?")
@POST("api/folders/(folderId)/media/")
@GET("api/analyses/")
@POST("api/instant/folders")
@GET("api/collections")
@POST("api/folders/(folderID)/analyses")
@GET("api/folders/(folderID)?with_analyses=true")

Pode ser necessário ampliar esta lista dependendo de como Oz API foi integrado à sua infraestrutura.

Web SDK

Para Web SDK, certifique-se de que estes métodos estejam acessíveis pela Internet. Sua URL do Web SDK é a URL do Web Adapter que você recebeu de nós.

Atualizado

Isto foi útil?