API di sicurezza del gateway
Configura HTTPS, CORS e WAF per un nome host controllato dal tuo team.
Usa Autenticazione API per le richieste protette. Gli esempi usano i tuoi ID di risorse e un token temporaneo; gli esempi di risposte salvate sono sintetici.
| Metodo | Percorso | Operazione |
|---|---|---|
GET | /v1/gateway_security_profile | Elenca i profili di sicurezza del gateway |
POST | /v1/gateway_security_profile | Crea un profilo di sicurezza del gateway |
GET | /v1/gateway_security_profile/{id} | Ottieni un profilo di sicurezza del gateway |
PUT | /v1/gateway_security_profile/{id} | Aggiorna un profilo di sicurezza del gateway |
DELETE | /v1/gateway_security_profile/{id} | Elimina un profilo di sicurezza del gateway |
Elenca i profili di sicurezza del gateway
GET /v1/gateway_security_profile
Restituisce un elenco paginato di GatewaySecurityProfile
Autenticazione: token bearer e intestazione del team mostrate di seguito.
Parametri
| Nome | Posizione | Obbligatorio | Descrizione |
|---|---|---|---|
X-Tenant-ID | header | Sì | ID del team attivo. Deve corrispondere al tenant a cui è vincolato il token diagnostico. |
page | query | No | Numero di pagina |
per_page | query | No | Elementi per pagina |
Esempio di richiesta
Imposta ADIOS_API_URL=https://api.adios.dev. Per le richieste protette, imposta ADIOS_ACCESS_TOKEN e ADIOS_TEAM_ID come nel guida rapida. Imposta le eventuali variabili aggiuntive ADIOS_* con i valori ottenuti dalle tue risorse.
curl --fail-with-body --request GET "$ADIOS_API_URL/v1/gateway_security_profile" \
-H "Authorization: Bearer $ADIOS_ACCESS_TOKEN" \
-H "X-Tenant-ID: $ADIOS_TEAM_ID"
Risposta: HTTP 200
Elenco di GatewaySecurityProfile
Campi di risposta
| Campo | Tipo | Descrizione |
|---|---|---|
data | array | |
data[].cors_enabled | boolean | |
data[].cors_headers | string | Intestazioni delle richieste CORS separate da virgole |
data[].cors_methods | string | Metodi HTTP separati da virgole |
data[].cors_origins | string | Origini separate da virgole oppure * |
data[].created_at | integer | (timestamp Unix) |
data[].deleted_at | integer | (timestamp Unix) |
data[].enabled | boolean | |
data[].force_https | boolean | |
data[].geo_policy | object | Politica facoltativa per consentire o bloccare paesi a livello di host |
data[].hostname | string | |
data[].hsts_enabled | boolean | |
data[].max_body_bytes | integer | Limite facoltativo alla dimensione del corpo della richiesta. 0 indica il valore predefinito della piattaforma. |
data[].profile_id | string | |
data[].team_id | string | |
data[].updated_at | integer | (timestamp Unix) |
data[].waf_custom_directives | string | Direttive Coraza originali usate quando waf_template=custom |
data[].waf_mode | string | Valori consentiti: off, monitor, block. |
data[].waf_overrides | object | Override strutturati del modello (per esempio esclusioni per percorso o attivazione e disattivazione di regole) |
data[].waf_rule_exclusions | object | Elenco facoltativo di esclusioni gestite. Esempio: [{"path_prefix":"/api/monitoring","remove_rule_ids":[920420]}] |
data[].waf_template | string | Modello preconfigurato di regole WAF da applicare a questo host. Valori consentiti: platform_default, workload_default, api_strict, nextjs, django, wordpress, custom. |
pagination | object | |
pagination.page | integer | Numero di pagina attuale |
pagination.per_page | integer | Numero di elementi per pagina |
pagination.total | integer | Numero totale di elementi |
Esempio illustrativo; non è una risposta dal vivo:
{
"data": [
{
"cors_enabled": true,
"cors_headers": "example",
"cors_methods": "example",
"cors_origins": "example",
"created_at": 1791072000,
"deleted_at": 0,
"enabled": true,
"force_https": true,
"geo_policy": {},
"hostname": "app.example.com",
"hsts_enabled": true,
"max_body_bytes": 0,
"profile_id": "000000000000000000000000001",
"team_id": "000000000000000000000000001",
"updated_at": 1791072000,
"waf_custom_directives": "example",
"waf_mode": "off",
"waf_overrides": {},
"waf_rule_exclusions": {},
"waf_template": "workload_default"
}
],
"pagination": {
"page": 1,
"per_page": 1,
"total": 1
}
}
Crea un profilo di sicurezza del gateway
POST /v1/gateway_security_profile
Crea un nuovo oggetto GatewaySecurityProfile
Questa richiesta modifica dati o avvia un’azione. Controlla la destinazione e il corpo prima dell’invio.
Campi di richiesta (il corpo contiene un esempio modificabile):
| Campo | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
cors_enabled | boolean | Sì | Valore predefinito: true. |
cors_headers | string | No | Intestazioni delle richieste CORS separate da virgole |
cors_methods | string | No | Metodi HTTP separati da virgole |
cors_origins | string | No | Origini separate da virgole oppure * |
enabled | boolean | Sì | Valore predefinito: true. |
force_https | boolean | Sì | Valore predefinito: true. |
geo_policy | object | No | Politica facoltativa per consentire o bloccare paesi a livello di host |
hostname | string | Sì | |
hsts_enabled | boolean | Sì | Valore predefinito: true. |
max_body_bytes | integer | No | Limite facoltativo alla dimensione del corpo della richiesta. 0 indica il valore predefinito della piattaforma. Valore predefinito: 0. |
team_id | string | Sì | |
waf_custom_directives | string | No | Direttive Coraza originali usate quando waf_template=custom |
waf_mode | string | Sì | Valori consentiti: off, monitor, block. Valore predefinito: "off". |
waf_overrides | object | No | Override strutturati del modello (per esempio esclusioni per percorso o attivazione e disattivazione di regole) |
waf_rule_exclusions | object | No | Elenco facoltativo di esclusioni gestite. Esempio: [{"path_prefix":"/api/monitoring","remove_rule_ids":[920420]}] |
waf_template | string | Sì | Modello preconfigurato di regole WAF da applicare a questo host. Valori consentiti: platform_default, workload_default, api_strict, nextjs, django, wordpress, custom. Valore predefinito: "workload_default". |
Autenticazione: token bearer e intestazione del team mostrate di seguito.
Parametri
| Nome | Posizione | Obbligatorio | Descrizione |
|---|---|---|---|
X-Tenant-ID | header | Sì | ID del team attivo. Deve corrispondere al tenant a cui è vincolato il token diagnostico. |
Esempio di richiesta
Imposta ADIOS_API_URL=https://api.adios.dev. Per le richieste protette, imposta ADIOS_ACCESS_TOKEN e ADIOS_TEAM_ID come nel guida rapida. Imposta le eventuali variabili aggiuntive ADIOS_* con i valori ottenuti dalle tue risorse.
curl --fail-with-body --request POST "$ADIOS_API_URL/v1/gateway_security_profile" \
-H "Authorization: Bearer $ADIOS_ACCESS_TOKEN" \
-H "X-Tenant-ID: $ADIOS_TEAM_ID" \
-H "Content-Type: application/json" \
--data-binary @- <<'JSON'
{
"cors_enabled": true,
"enabled": true,
"force_https": true,
"hostname": "YOUR_HOSTNAME",
"hsts_enabled": true,
"max_body_bytes": 0,
"team_id": "YOUR_TEAM_ID",
"waf_mode": "off",
"waf_template": "workload_default"
}
JSON
Sostituisci YOUR_* nel corpo prima dell’invio. L’heredoc tra virgolette mantiene il JSON letterale.
Risposta: HTTP 201
GatewaySecurityProfile creato
Campi di risposta
| Campo | Tipo | Descrizione |
|---|---|---|
cors_enabled | boolean | |
cors_headers | string | Intestazioni delle richieste CORS separate da virgole |
cors_methods | string | Metodi HTTP separati da virgole |
cors_origins | string | Origini separate da virgole oppure * |
created_at | integer | (timestamp Unix) |
deleted_at | integer | (timestamp Unix) |
enabled | boolean | |
force_https | boolean | |
geo_policy | object | Politica facoltativa per consentire o bloccare paesi a livello di host |
hostname | string | |
hsts_enabled | boolean | |
max_body_bytes | integer | Limite facoltativo alla dimensione del corpo della richiesta. 0 indica il valore predefinito della piattaforma. |
profile_id | string | |
team_id | string | |
updated_at | integer | (timestamp Unix) |
waf_custom_directives | string | Direttive Coraza originali usate quando waf_template=custom |
waf_mode | string | Valori consentiti: off, monitor, block. |
waf_overrides | object | Override strutturati del modello (per esempio esclusioni per percorso o attivazione e disattivazione di regole) |
waf_rule_exclusions | object | Elenco facoltativo di esclusioni gestite. Esempio: [{"path_prefix":"/api/monitoring","remove_rule_ids":[920420]}] |
waf_template | string | Modello preconfigurato di regole WAF da applicare a questo host. Valori consentiti: platform_default, workload_default, api_strict, nextjs, django, wordpress, custom. |
Esempio illustrativo; non è una risposta dal vivo:
{
"cors_enabled": true,
"cors_headers": "example",
"cors_methods": "example",
"cors_origins": "example",
"created_at": 1791072000,
"deleted_at": 0,
"enabled": true,
"force_https": true,
"geo_policy": {},
"hostname": "app.example.com",
"hsts_enabled": true,
"max_body_bytes": 0,
"profile_id": "000000000000000000000000001",
"team_id": "000000000000000000000000001",
"updated_at": 1791072000,
"waf_custom_directives": "example",
"waf_mode": "off",
"waf_overrides": {},
"waf_rule_exclusions": {},
"waf_template": "workload_default"
}
Ottieni un profilo di sicurezza del gateway
GET /v1/gateway_security_profile/{id}
Restituisce un oggetto GatewaySecurityProfile
Imposta gateway_security_profile_id usando gli ID restituiti dalle tue risposte API.
Autenticazione: token bearer e intestazione del team mostrate di seguito.
Parametri
| Nome | Posizione | Obbligatorio | Descrizione |
|---|---|---|---|
id | path | Sì | Identificativo della risorsa ottenuto dai risultati API del tuo team. |
X-Tenant-ID | header | Sì | ID del team attivo. Deve corrispondere al tenant a cui è vincolato il token diagnostico. |
Esempio di richiesta
Imposta ADIOS_API_URL=https://api.adios.dev. Per le richieste protette, imposta ADIOS_ACCESS_TOKEN e ADIOS_TEAM_ID come nel guida rapida. Imposta le eventuali variabili aggiuntive ADIOS_* con i valori ottenuti dalle tue risorse.
curl --fail-with-body --request GET "$ADIOS_API_URL/v1/gateway_security_profile/${ADIOS_GATEWAY_SECURITY_PROFILE_ID}" \
-H "Authorization: Bearer $ADIOS_ACCESS_TOKEN" \
-H "X-Tenant-ID: $ADIOS_TEAM_ID"
Risposta: HTTP 200
GatewaySecurityProfile
Campi di risposta
| Campo | Tipo | Descrizione |
|---|---|---|
cors_enabled | boolean | |
cors_headers | string | Intestazioni delle richieste CORS separate da virgole |
cors_methods | string | Metodi HTTP separati da virgole |
cors_origins | string | Origini separate da virgole oppure * |
created_at | integer | (timestamp Unix) |
deleted_at | integer | (timestamp Unix) |
enabled | boolean | |
force_https | boolean | |
geo_policy | object | Politica facoltativa per consentire o bloccare paesi a livello di host |
hostname | string | |
hsts_enabled | boolean | |
max_body_bytes | integer | Limite facoltativo alla dimensione del corpo della richiesta. 0 indica il valore predefinito della piattaforma. |
profile_id | string | |
team_id | string | |
updated_at | integer | (timestamp Unix) |
waf_custom_directives | string | Direttive Coraza originali usate quando waf_template=custom |
waf_mode | string | Valori consentiti: off, monitor, block. |
waf_overrides | object | Override strutturati del modello (per esempio esclusioni per percorso o attivazione e disattivazione di regole) |
waf_rule_exclusions | object | Elenco facoltativo di esclusioni gestite. Esempio: [{"path_prefix":"/api/monitoring","remove_rule_ids":[920420]}] |
waf_template | string | Modello preconfigurato di regole WAF da applicare a questo host. Valori consentiti: platform_default, workload_default, api_strict, nextjs, django, wordpress, custom. |
Esempio illustrativo; non è una risposta dal vivo:
{
"cors_enabled": true,
"cors_headers": "example",
"cors_methods": "example",
"cors_origins": "example",
"created_at": 1791072000,
"deleted_at": 0,
"enabled": true,
"force_https": true,
"geo_policy": {},
"hostname": "app.example.com",
"hsts_enabled": true,
"max_body_bytes": 0,
"profile_id": "000000000000000000000000001",
"team_id": "000000000000000000000000001",
"updated_at": 1791072000,
"waf_custom_directives": "example",
"waf_mode": "off",
"waf_overrides": {},
"waf_rule_exclusions": {},
"waf_template": "workload_default"
}
Aggiorna un profilo di sicurezza del gateway
PUT /v1/gateway_security_profile/{id}
Aggiorna un oggetto GatewaySecurityProfile esistente
Imposta gateway_security_profile_id usando gli ID restituiti dalle tue risposte API.
Questa richiesta modifica dati o avvia un’azione. Controlla la destinazione e il corpo prima dell’invio.
Campi di richiesta (il corpo contiene un esempio modificabile):
| Campo | Tipo | Obbligatorio | Descrizione |
|---|---|---|---|
cors_enabled | boolean | Sì | Valore predefinito: true. |
cors_headers | string | No | Intestazioni delle richieste CORS separate da virgole |
cors_methods | string | No | Metodi HTTP separati da virgole |
cors_origins | string | No | Origini separate da virgole oppure * |
enabled | boolean | Sì | Valore predefinito: true. |
force_https | boolean | Sì | Valore predefinito: true. |
geo_policy | object | No | Politica facoltativa per consentire o bloccare paesi a livello di host |
hostname | string | Sì | |
hsts_enabled | boolean | Sì | Valore predefinito: true. |
max_body_bytes | integer | No | Limite facoltativo alla dimensione del corpo della richiesta. 0 indica il valore predefinito della piattaforma. Valore predefinito: 0. |
team_id | string | Sì | |
waf_custom_directives | string | No | Direttive Coraza originali usate quando waf_template=custom |
waf_mode | string | Sì | Valori consentiti: off, monitor, block. Valore predefinito: "off". |
waf_overrides | object | No | Override strutturati del modello (per esempio esclusioni per percorso o attivazione e disattivazione di regole) |
waf_rule_exclusions | object | No | Elenco facoltativo di esclusioni gestite. Esempio: [{"path_prefix":"/api/monitoring","remove_rule_ids":[920420]}] |
waf_template | string | Sì | Modello preconfigurato di regole WAF da applicare a questo host. Valori consentiti: platform_default, workload_default, api_strict, nextjs, django, wordpress, custom. Valore predefinito: "workload_default". |
Autenticazione: token bearer e intestazione del team mostrate di seguito.
Parametri
| Nome | Posizione | Obbligatorio | Descrizione |
|---|---|---|---|
id | path | Sì | Identificativo della risorsa ottenuto dai risultati API del tuo team. |
X-Tenant-ID | header | Sì | ID del team attivo. Deve corrispondere al tenant a cui è vincolato il token diagnostico. |
Esempio di richiesta
Imposta ADIOS_API_URL=https://api.adios.dev. Per le richieste protette, imposta ADIOS_ACCESS_TOKEN e ADIOS_TEAM_ID come nel guida rapida. Imposta le eventuali variabili aggiuntive ADIOS_* con i valori ottenuti dalle tue risorse.
curl --fail-with-body --request PUT "$ADIOS_API_URL/v1/gateway_security_profile/${ADIOS_GATEWAY_SECURITY_PROFILE_ID}" \
-H "Authorization: Bearer $ADIOS_ACCESS_TOKEN" \
-H "X-Tenant-ID: $ADIOS_TEAM_ID" \
-H "Content-Type: application/json" \
--data-binary @- <<'JSON'
{
"cors_enabled": true,
"enabled": true,
"force_https": true,
"hostname": "YOUR_HOSTNAME",
"hsts_enabled": true,
"max_body_bytes": 0,
"team_id": "YOUR_TEAM_ID",
"waf_mode": "off",
"waf_template": "workload_default"
}
JSON
Sostituisci YOUR_* nel corpo prima dell’invio. L’heredoc tra virgolette mantiene il JSON letterale.
Risposta: HTTP 200
GatewaySecurityProfile aggiornato
Campi di risposta
| Campo | Tipo | Descrizione |
|---|---|---|
cors_enabled | boolean | |
cors_headers | string | Intestazioni delle richieste CORS separate da virgole |
cors_methods | string | Metodi HTTP separati da virgole |
cors_origins | string | Origini separate da virgole oppure * |
created_at | integer | (timestamp Unix) |
deleted_at | integer | (timestamp Unix) |
enabled | boolean | |
force_https | boolean | |
geo_policy | object | Politica facoltativa per consentire o bloccare paesi a livello di host |
hostname | string | |
hsts_enabled | boolean | |
max_body_bytes | integer | Limite facoltativo alla dimensione del corpo della richiesta. 0 indica il valore predefinito della piattaforma. |
profile_id | string | |
team_id | string | |
updated_at | integer | (timestamp Unix) |
waf_custom_directives | string | Direttive Coraza originali usate quando waf_template=custom |
waf_mode | string | Valori consentiti: off, monitor, block. |
waf_overrides | object | Override strutturati del modello (per esempio esclusioni per percorso o attivazione e disattivazione di regole) |
waf_rule_exclusions | object | Elenco facoltativo di esclusioni gestite. Esempio: [{"path_prefix":"/api/monitoring","remove_rule_ids":[920420]}] |
waf_template | string | Modello preconfigurato di regole WAF da applicare a questo host. Valori consentiti: platform_default, workload_default, api_strict, nextjs, django, wordpress, custom. |
Esempio illustrativo; non è una risposta dal vivo:
{
"cors_enabled": true,
"cors_headers": "example",
"cors_methods": "example",
"cors_origins": "example",
"created_at": 1791072000,
"deleted_at": 0,
"enabled": true,
"force_https": true,
"geo_policy": {},
"hostname": "app.example.com",
"hsts_enabled": true,
"max_body_bytes": 0,
"profile_id": "000000000000000000000000001",
"team_id": "000000000000000000000000001",
"updated_at": 1791072000,
"waf_custom_directives": "example",
"waf_mode": "off",
"waf_overrides": {},
"waf_rule_exclusions": {},
"waf_template": "workload_default"
}
Elimina un profilo di sicurezza del gateway
DELETE /v1/gateway_security_profile/{id}
Elimina un oggetto GatewaySecurityProfile
Imposta gateway_security_profile_id usando gli ID restituiti dalle tue risposte API.
Questa richiesta modifica dati o avvia un’azione. Controlla la destinazione e il corpo prima dell’invio.
Autenticazione: token bearer e intestazione del team mostrate di seguito.
Parametri
| Nome | Posizione | Obbligatorio | Descrizione |
|---|---|---|---|
id | path | Sì | Identificativo della risorsa ottenuto dai risultati API del tuo team. |
X-Tenant-ID | header | Sì | ID del team attivo. Deve corrispondere al tenant a cui è vincolato il token diagnostico. |
Esempio di richiesta
Imposta ADIOS_API_URL=https://api.adios.dev. Per le richieste protette, imposta ADIOS_ACCESS_TOKEN e ADIOS_TEAM_ID come nel guida rapida. Imposta le eventuali variabili aggiuntive ADIOS_* con i valori ottenuti dalle tue risorse.
curl --fail-with-body --request DELETE "$ADIOS_API_URL/v1/gateway_security_profile/${ADIOS_GATEWAY_SECURITY_PROFILE_ID}" \
-H "Authorization: Bearer $ADIOS_ACCESS_TOKEN" \
-H "X-Tenant-ID: $ADIOS_TEAM_ID"
Risposta: HTTP 200
Risorsa eliminata.
Campi di risposta
| Campo | Tipo | Descrizione |
|---|---|---|
message | string |
Esempio illustrativo; non è una risposta dal vivo:
{
"message": "Deleted successfully"
}