logo
ProfessionalCommunity Edition

REST API sozlamalari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

REST API tashqi vositalarning Burp Suite bilan integratsiyalashuviga imkon beradi. Bu sozlamalar quyidagilarni bajarish imkonini beradi:

  • Xizmatni yoqish.
  • U ishlashi kerak bo'lgan URL'ni belgilash.
  • API kalitlarini sozlash.

REST API'ni yoqish

REST API xizmatini yoqish uchun Service running katagini belgilang.

Xizmat URL'i

Xizmat URL'i va portini belgilash uchun:

  • Configure REST API URL oynasini ochish uchun joriy URL yonidagi Change tugmasini bosing.
  • Burp bog'lanishi kerak bo'lgan port raqamini kiriting.
  • Burp bog'lanishi kerak bo'lgan manzilni tanlang. Burp loopback manziliga, barcha interfeyslarga yoki ko'rsatilgan manzilga bog'lanishi mumkin.
  • OK tugmasini bosing.

Eslatma

Ishonchsiz tarmoqlarga ulangan holatda Burp'ni loopback bo'lmagan interfeyslarga bog'lash uchun sozlamaslikni qat'iy tavsiya qilamiz.

API kaliti

Sukut bo'yicha Burp'ning REST API'si murojaat qilganingizda autentifikatsiya uchun API kalitidan foydalanishni talab qiladi. Bu talabni o'chirish uchun Allow access without API key ni tanlang.

Eslatma

Allow access without API key varianti tavsiya etilmaydi. Agar API kalitlari talab qilinmasa, xizmat endpoint'iga tarmoq orqali kira oladigan har qanday shaxs Burp ichidagi amallarni ishga tushirishi va uning ma'lumotlariga kirishi mumkin. Bunga Burp bilan bir xil mashinada ko'rayotgan ishonchsiz veb-saytlardan keladigan CSRF so'rovlari ham kiradi. Xizmat faqat loopback interfeysini tinglayotgan bo'lsa ham, API kalitlaridan doimo foydalanish kerak.

API kaliti sozlamalari joriy API kalitlari ro'yxatini ko'rsatadi. Turli maqsadlar uchun alohida API kalitlari yaratishingiz, ularni ro'yxatdagi kataklar yordamida yoqishingiz yoki o'chirishingiz mumkin.

Yangi API kaliti yaratish uchun:

  • New API key oynasini ochish uchun API foydalanuvchilari ro'yxati yonidagi New tugmasini bosing.
  • API kaliti uchun nom kiriting.
  • Copy key to clipboard ni bosing va kalitni xavfsiz joyda saqlang.
  • OK tugmasini bosing.

Eslatma

API kalitlari maxfiy hisoblanadi va ehtiyotkorlik bilan muomala qilishni talab etadi. E'tibor bering, API kalitining qiymatini faqat u yaratilgan paytda olishingiz mumkin.

Shuningdek, kalit nomini tahrirlash uchun Edit ni yoki uni ro'yxatdan olib tashlash uchun Delete ni bosishingiz mumkin.

Xizmatni sozlab bo'lganingizdan so'ng, [Service URL]/[API key] manzilida API hujjatlarini ko'rishingiz va API bilan ishlashingiz mumkin.

Eslatma

REST API maxfiy funksionallik va ma'lumotlarni ochib beradi. REST API xizmatini ishonchsiz tarmoq interfeyslarida yoqmasligingiz kerak, shuningdek ruxsat bergan har bir klient uchun alohida API kalitlaridan foydalanishingiz lozim.

REST API sozlamalari foydalanuvchi sozlamalari hisoblanadi. Ular mashinangizdagi Burp'ning barcha o'rnatmalariga taalluqli.

Ushbu maqola foydali bo'ldimi?