Erweiterte Einstellungen Bearbeiten

Im Reiter Advanced des Nachrichtenabschnitts im Tosca API Scan-Fenster können Sie ein Sicherheitsprotokoll auswählen, automatische HTTP-Umleitungen aktivieren oder deaktivieren und festlegen, wie der API Scan API-Nachrichten vor dem Senden formatiert.

Sicherheitsprotokoll festlegen

Mit dem Tosca API Scan können Sie das Sicherheitsprotokoll auswählen, das Ihre Nachrichtenübertragungen schützt. Sie können verschiedene Sicherheitsprotokolle auswählen, von älteren Standards wie SSL 3.0 bis hin zu modernen TLS-Versionen. Wenn Sie Default auswählen, verwendet der API Scan die höchste vom Server unterstützte Protokollversion.

Mit automatischen Umleitungen arbeiten

Standardmäßig folgt der Tosca API Scan HTTP-Umleitungen automatisch. Wenn eine Request eine Umleitungs-Response erhält, sendet der API Scan die Request erneut an die vom Server angegebene Umleitungs-URL. Sie können das folgende Umleitungsverhalten konfigurieren:

  • Redirect Auth: Wählen Sie diese Option aus, damit der API Scan beim Folgen einer Umleitung Authentifizierungsdaten einbezieht.

  • Auto Redirect: Deaktivieren Sie diese Option, damit der API Scan Umleitungen nicht automatisch folgt.

Wenn Sie Auto Redirect deaktivieren und der Server eine Umleitungs-Response zurückgibt, folgt der API Scan der Umleitung nicht. Stattdessen meldet die Response einen Fehler mit dem Umleitungsstatuscode.

Status Code-Fehlermeldung

API-Nachrichten automatisch formatieren

Standardmäßig behält der Tosca API Scan die ursprüngliche Struktur von API-Nachrichten bei. Sie können den API Scan so konfigurieren, dass beim Senden einer Nachricht vorübergehend eine Formatierung angewendet wird. Dies wirkt sich nicht auf die ursprüngliche Payload aus, die der API Scan unverändert lässt. Wählen Sie eine der folgenden Optionen:

  • Pretty: Formatiert die API-Nachricht in einem strukturierten, leicht lesbaren Layout. Fügt Zeilenumbrüche und Einzüge hinzu, ohne den Inhalt oder das Verhalten der Nachricht zu ändern.

  • Single line: Stellt die gesamte API-Nachricht in einer einzigen Zeile dar. Dieses Format reduziert Leerraum und stellt sicher, dass Systeme, die kompakte Formate erfordern, die Payload konsistent verarbeiten können.