Your browser is not supported

For the best experience, use Google Chrome or Mozilla Firefox.

WebInspect Swagger API Scanning

Unterstützte Produkte

Verwendung des Werkzeugs WISwag.exe

Sie können das Werkzeug WISwag.exe in fortgeschrittenen Situationen zum Scannen einer REST-API verwenden, z. B. wenn Sie eine Konfigurationsdatei mit Parameterwerten bereitstellen müssen. Das Werkzeug WISwag.exe ist ein Kommandozeilenwerkzeug, das eine REST-API-Definition parst und in ein Format konvertiert, das Fortify WebInspect versteht.

Unterstützte API-Definitionen und -Protokolle

Das Werkzeug WISwag unterstützt die folgenden REST-API-Definitionen und -Protokolle:

  • OpenAPI-Spezifikation Versionen 2.0 und 3.0 (zuvor „Swagger-Spezifikation“). Weitere Informationen unter:
  • Open Data-Protokoll (OData) (Versionen 2, 3 und 4). Weitere Informationen unter:

Tipp: Wenn bei Verwendung des Werkzeugs WISwag mit OData ein POST keine Anfrage für ein Entitätsset erstellen kann, sehen Sie sich den Fehler auf der Registerkarte „HTTP-Details“ des Web Macro Recorders an, um die Anforderungen für die Entität zu bestimmen.

Ressourcen
Unterstützte API-Definitionen und -Protokolle

Über Swagger

Swagger ist ein Open Source-Software-Framework, das von einem großen Ökosystem von Werkzeugen unterstützt wird. Es hilft Entwicklern, RESTful Web Services zu entwerfen, zu erstellen, zu dokumentieren und zu nutzen. Während die meisten Benutzer Swagger über das Swagger-UI-Tool identifizieren, bietet das Swagger-Toolset Unterstützung für automatisierte Dokumentation und die Generierung von Code und Testfällen.

Swagger
release-rel-2024-3-1-9400 | Thu Mar 14 23:51:15 PDT 2024
9400
release/rel-2024-3-1-9400
Thu Mar 14 23:51:15 PDT 2024
AWS