Web Security Checkerの概要
    • PDF

    Web Security Checkerの概要

    • PDF

    記事の要約

    概要

    Web Security Checker APIは RESTfulの形で提供され、その APIを呼び出すためには Sub Account(サブアカウント)の作成と Access Keyが必要です。

    共通の設定

    API

    ServiceAPIMethodRequest URI
    Web Security CheckergetJobsGEThttps://wsc.apigw.ntruss.com/api/v1/jobs
    Web Security CheckersearchJobsPOSThttps://wsc.apigw.ntruss.com/api/v1/jobs/search
    Web Security CheckercancelJobPATCHhttps://wsc.apigw.ntruss.com/api/v1/jobs/{instanceId}/cancel
    Web Security CheckerstopJobPATCHhttps://wsc.apigw.ntruss.com/api/v1/jobs/{instanceId}/stop
    Web Security CheckergetReportGEThttps://wsc.apigw.ntruss.com/api/v1/jobs/report
    Web Security CheckercreateJobPUThttps://wsc.apigw.ntruss.com/api/v1/job

    リクエストヘッダ

    IAM認証のためのリクエストヘッダです。

    ヘッダ名説明
    x-ncp-apigw-timestamp1970年1月1日00:00:00協定世界時(UTC)からの経過時間をミリ秒で表したもの
    API Gatewayサーバとの時間差が5分以上の場合は無効なリクエストとみなす
    x-ncp-iam-access-keyNAVERクラウドプラットフォーム IAMから発行された Access Key
    x-ncp-apigw-signature-v2リクエストパスとヘッダを Access Keyとマッピングする Secret Keyで暗号化した署名
    HMAC暗号化アルゴリズムは HmacSHA256を使用
    Content-Typeリクエストボディ Content Typeをapplication/jsonに指定

    共通エラー

    HTTPレスポンスコードErrorCodeErrorMessage
    400100Bad Request Exception
    401200Authentication Failed
    401210Permission Denied
    404300Not Found Exception
    429400Quota Exceeded
    429410Throttle Limited
    429420Rate Limited
    413430Request Entity Too Large
    503500Endpoint Error
    504510Endpoint Timeout
    500900Unexpected Error

    サービスエラー

    HTTPレスポンスコードエラーmessage説明
    2000success成功
    200901API Call Fail一時的に使用に支障が生じる。エラーが続く場合、サポート > お問い合わせに問い合わせる
    200169201Auth Check Error使用権限なし
    200169202User Check Error顧客のアカウント情報が確認できない。確認のためにお問い合わせが必要
    200160331ActionURL Check ErrorAction URLに http、httpsを入力
    200160332Param Check Error入力値に無効な値が存在し、ID param / PW paramの値は記号の使用に制限がある
    200160351Login_Check_Failログイン中にエラー発生。ログイン情報を再確認して再試行するか、Cookieを直接入力
    200160353URL Connection Error入力した Action URLに接続できない
    200160431Param Check Error入力値に無効な値が存在
    200160432Param Check Null入力漏れ
    200160433Param Value Not Define入力値に定義されていない値が存在
    200160441DB Execute Query Errorスキャン作業の登録中にエラーが発生。しばらくしてから再試行が必要
    200160451Assets_Check_Fail顧客の NAVERクラウドプラットフォームサーバではない。顧客が所有する NAVERクラウドプラットフォーム資産のみ診断可能
    200160452Queue_Full選択したスケジュールは予約がいっぱいのため、別のスケジュールの選択が必要
    200160453Already_Exists1つの対象に脆弱性診断を同時に実行不可。現在選択されている対象は診断待ち状態であり、ページ上部の「Scan Status / Results」メニューから確認が必要
    200160454TooMany_Insertジョブ待ち中のリストが多すぎるため、スキャンした後に追加が必要
    200160455ReScan Create failed再診断の登録条件を満たさないため対象のドメインと IPアドレスが最初の診断と一致する必要があり、最初の診断終了から60日以内に3回のみ可能
    200160456Managed Service agree chk failed他社のウェブサーバ診断の同意情報が確認できない。同意した後に利用可能
    200160457Managed Service file chk failed他社のウェブサーバ診断に必要なファイルチェックに失敗し、他社のウェブサーバ診断案内ポップアップの2番項目の実行が必要
    200160701Open period expired診断結果のレポートを閲覧できる期間は1年
    200160842DB Matcing Data 0キャンセル対象なし。一括キャンセルは予約および待機状態のジョブのみ可能
    200165244DB Data Record CNT Not Matchingリクエストされた intacneNoリストと DB照会レコード数が一致しない

    この記事は役に立ちましたか?

    What's Next
    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.