开启影子资产识别规则开关后,系统会以域名维度将流量中发现的 API 与该域名的资产台账(即您已知的合法 API 清单)进行比对,把不在台账中的 API 标记为影子资产。影子资产识别规则无系统内置规则,需先导入资产台账,再开启检测开关;台账支持通过上传 .txt 或 .xlsx 文件批量导入,也可逐条手动添加。
说明:
影子资产识别按域名独立生效,台账按域名隔离,各域名互不影响。
开关状态变更后,需要 5~10 分钟完成状态刷新生效。
导入资产台账
资产台账是当前域名下已知的合法 API 路径列表。开启影子资产检测前,建议先导入台账。
添加 API
2. 在添加 API 窗口中,输入 API 路径,单击确定即可将该路径加入台账。
追加导入
2. 在追加导入窗口中,单击选择文件上传本地文件,上传后单击确定导入。
说明:
文件格式
:支持 .txt 和 .xlsx 两种格式,单次上传文件不超过 300KB,API 条数不超过100条。 文件内容:每行一个 API 路径;xlsx 文件只需写一列,即 API 路径。系统只提取文件中的 API 路径列表入库,不保存原始上传文件。若文件格式有误或内容为空,会提示解析失败。
对导入的已存在 API 路径自动去重,不重复入库;若文件格式有误或为空,提示解析失败。
3. 导入成功后,可在资产台账列表中查看新导入的 API。
覆盖导入
覆盖导入会清空当前域名的全部台账数据,以新文件内容替换。若影子资产检测开关处于开启状态,原台账中有但新文件中没有的 API 会被重新标记为影子资产,建议先关闭检测开关,导入完成后再开启。
2. 在覆盖导入窗口中,单击选择文件上传本地文件,上传后单击确定导入。
3. 导入成功后,可在资产台账列表中查看新导入的 API。
开启影子资产检测
2. 开启时会弹出提示窗口,说明以下变更,确认后单击确定开启即可:
系统会将当前已确认的 API 同步到台账。
已下线、已忽略的 API 不受影响。
开启前已识别为新发现的 API 保留原状态不变,仅开启后新识别的 API 参与台账比对,其中不在台账中的会被标记为影子资产。
状态刷新需要 5~10 分钟生效。
3. 开启后,如需管理台账,可在面板内的资产台账列表中执行搜索、单条删除、批量删除、导出台账等操作。
说明:
删除台账中的 API 后,若该 API 在流量中仍然活跃,会被重新标记为影子资产。台账不支持编辑单条 API 路径,如需修改,请先删除旧路径,再通过 添加 API 录入新路径。 查看与处理影子资产
1. 在 API 概览区域,单击影子 API 统计卡片,下方列表会自动筛选出资产状态为影子的 API。也可以在列表上方勾选仅查看影子 API 快捷筛选,或在资产状态列头筛选器中选择影子。
2. 对影子 API 执行状态变更,将其纳管或排除:
选择已确认:确认后该 API 会自动加入当前域名的资产台账,状态变为已确认,后续不再被标记为影子资产。
选择已忽略:状态变为已忽略,不入台账,系统后续比对跳过该 API。
选择已下线:状态变为已下线,不入台账,系统后续比对跳过该 API。
配置示例
配置场景:某业务域名 prod.example.com 维护了一份合法 API 清单(/api/v1/users、/api/v1/orders、/api/v1/payments),希望把流量中发现但不在这份清单里的 API 识别为影子资产。
配置步骤:
1.1 选择顶部域名为 prod.example.com,进入影子资产识别规则面板。
1.2 通过追加导入上传包含上述三条路径的 txt 文件,台账建立完成。
1.3 打开影子资产检测开关,等待 5~10 分钟生效。
配置效果:
流量中出现的 /api/v1/users、/api/v1/orders、/api/v1/payments 在台账中,状态为已确认。
流量中出现但未录入台账的 /api/v1/admin 等接口,则被标记为影子资产,计入概览区的影子 API 数量。