Your browser is not supported

For the best experience, use Google Chrome or Mozilla Firefox.

WebInspect Swagger API Scanning

Produits pris en charge

Utiliser l’outil WISwag.exe

Vous pouvez utiliser l’outil WISwag.exe dans des situations avancées d’analyse d’API REST, par exemple lorsque vous devez fournir un fichier de configuration incluant des valeurs de paramètres. L’outil WISwag.exe est un outil de ligne de commande qui analyse la définition d’une API REST et la convertit dans un format que comprend Fortify WebInspect.

Définitions et protocoles d’API pris en charge

L’outil WISwag prend en charge les définitions et protocoles d’API REST suivants :

  • OpenAPI Specification versions 2.0 et 3.0 (anciennement Swagger Specification). Pour plus d’informations, cliquez sur ce lien.
  • Protocole Open Data (OData) (versions 2, 3 et 4). Pour plus d’informations, cliquez sur ce lien.

Conseil : lors de l’utilisation de l’outil WISwag avec OData, si un POST ne parvient pas à créer une requête pour un ensemble d’entités, consultez l’erreur dans l’onglet Détails HTTP de Web Macro Recorder afin de déterminer les exigences de l’entité.

Ressources
Définitions et protocoles d’API pris en charge

À propos de Swagger

Swagger est une infrastructure logicielle Open Source soutenue par un vaste écosystème d’outils qui aide les développeurs à concevoir, créer, documenter et utiliser les services Web RESTful. Bien que la plupart des utilisateurs identifient Swagger via l’outil d’interface utilisateur Swagger, l’ensemble d’outils Swagger comprend la prise en charge de la documentation automatisée, de la génération de code et de la génération de scénarios de test.

Swagger
release-rel-2024-3-1-9400 | Thu Mar 14 23:51:15 PDT 2024
9400
release/rel-2024-3-1-9400
Thu Mar 14 23:51:15 PDT 2024
AWS