Количество событий¶
Триггер Количество событий контролирует превышение порога количества событий выбранного типа за период времени.
Сценарий использования: выявление всплеска ошибок валидации или массового обращения к неизвестным эндпоинтам, в том числе с одного источника.

Пример триггера системных событий¶
-
Создайте триггер с типом Количество событий.
По умолчанию в форме создания триггера уже указано условие.
-
Укажите название и описание – это поможет быстрее ориентироваться в общем списке триггеров.
-
Укажите пороговое значение и период для него.
-
Отметьте тип события:
- Неизвестный эндпоинт – фиксирует запрос к эндпоинту, отсутствующему в текущей спецификации API.
- Ошибка валидации запроса – возникает, когда входящий запрос не соответствует схеме, описанной для данного эндпоинта.
- Ошибка валидации ответа – возникает, когда ответ от сервера не соответствует ожидаемой схеме ответа для вызванного эндпоинта.
- Неопределённые параметры – фиксирует переданные в запросе параметры (query, path, header), которые не описаны в спецификации для данного эндпоинта.
- Shadow API эндпоинт – обнаруживает вызов эндпоинта, который не объявлен в официальной документации, но фактически доступен на сервере.
- Shadow API ответ – регистрирует ответ, возвращённый от недокументированного (shadow) эндпоинта, что позволяет выявить скрытые точки доступа.
-
При необходимости включите опцию События с одного IP – она ограничивает срабатывание сценарием, при котором все события за период поступили с одного IP-адреса.
-
Задайте фильтр по приложениям и хостам.
-
Добавьте реакцию через интеграцию.
Укажите, как система будет реагировать при обнаружении событий, попадающих под условия выше.
-
Нажмите Создать.
После срабатывания триггер передает уведомление через webhook-интеграцию, указанную в блоке Реакция при срабатывании, триггер будет отображаться в разделе Триггеры.