API Security / Discovery
Discovery
Discovery
등록된 endpoint의 정상 요청 — 베이스라인 학습용.
예약 발사
- 개 선택
·
분간
회
각 endpoint당 N회 · 균등 분산 · 최대 8시간 · Behavior Analysis 용 장시간 트래픽
대기
0 / 0
API를 선택하세요
Discovery 2
별도 basePath /api/2-api-test/* · e-commerce 시나리오 10 endpoint (독립 프로파일링 대상).
예약 발사
- 개 선택
·
분간
회
각 endpoint당 N회 · 균등 분산
대기
0 / 0
API를 선택하세요
Discovery 3
별도 basePath /api/3-api-test/* · content/media 시나리오 10 endpoint (독립 프로파일링 대상).
예약 발사
- 개 선택
·
분간
회
각 endpoint당 N회 · 균등 분산
대기
0 / 0
API를 선택하세요
Statistics QA
API Security 통계 검증용. 선택한 endpoint 에 응답 코드별로 트래픽을 발사해 집계 누락 여부를 확인.
응답 코드는 오리진이 반환 (X-Force-Status 헤더). 3xx 는 redirect:'manual' 로 추종 안 함.
엔드포인트 -
| endpoint_id | method | path | last_seen |
|---|
선택 endpoint ·
· 응답 코드별 요청 횟수 (프리셋: 1~30, 서로 다른 값 · 마지막 값 자동 저장)
·
실행 결과
Discovery Log
Discovery 뷰에서 발사한 요청 이력. 브라우저에 최근 5000건 저장 (localStorage).
Endpoint 별 요약
최근 활동 (최대 30건)
Attack Scenarios
공격 시나리오 5종 × endpoint 선택.
공격을 선택하세요
1054 테스트용
WAAP API profiling이 /submit-data 를 /submit 의 하위 경로로 잘못 그룹핑하는지 재현.
API를 선택하세요
OAS Spec
이 서비스가 WAAP Schema Validation 룰에 등록해 둔 OpenAPI 스펙. 아래 엔드포인트만 스키마 검증 대상.
로드 중…
JWT Validation
페이로드를 변조해 전송하고 차단 결과를 확인
GET /api/profile
01
현재 토큰
header · payload · signature
HEADER
PAYLOAD
SIGNATURE
….….…
HEADER
PAYLOAD
02
페이로드 변조
signature는 원본 유지
signature는 원본 그대로 전송합니다. payload가 바뀌면 base64가 달라지므로 RS256 서명 검증이 실패해야 정상입니다.
03
응답
—
대기 중
READY
▶ 전송 버튼을 눌러 시연을 시작하세요.
정책 API Security · JWT Validation
사유 —
차단 지점 —
지연 —
RESPONSE BODY