Back to Gitlabhq

Variables CI/CD disponibles

doc-locale/fr-fr/user/application_security/api_fuzzing/configuration/variables.md

19.3.07.0 KB
Original Source
Variable CI/CDDescription
SECURE_ANALYZERS_PREFIXIndiquez l'adresse de base du registre Docker depuis laquelle télécharger l'analyseur.
FUZZAPI_VERSIONIndiquez la version du conteneur de fuzzing d'API. La valeur par défaut est 5.
FUZZAPI_IMAGE_SUFFIXIndiquez un suffixe d'image de conteneur. La valeur par défaut est aucun.
FUZZAPI_API_PORTIndiquez le numéro de port de communication utilisé par le moteur de fuzzing d'API. La valeur par défaut est 5500. Introduit dans GitLab 15.5.
FUZZAPI_TARGET_URLURL de base de la cible de test d'API.
FUZZAPI_TARGET_CHECK_SKIPDésactive l'attente que la cible devienne disponible. Introduit dans GitLab 17.1.
FUZZAPI_TARGET_CHECK_STATUS_CODEFournissez le code de statut attendu pour la vérification de disponibilité de la cible. Si non fourni, tout code de statut autre que 500 est acceptable. Introduit dans GitLab 17.1.
FUZZAPI_PROFILEProfil de configuration à utiliser lors des tests. La valeur par défaut est Quick-10.
FUZZAPI_EXCLUDE_PATHSExclut des chemins d'URL d'API des tests.
FUZZAPI_EXCLUDE_URLSExclut des URL d'API des tests.
FUZZAPI_EXCLUDE_PARAMETER_ENVChaîne JSON contenant les paramètres exclus.
FUZZAPI_EXCLUDE_PARAMETER_FILEChemin vers un fichier JSON contenant les paramètres exclus.
FUZZAPI_OPENAPIFichier ou URL de spécification OpenAPI.
FUZZAPI_OPENAPI_RELAXED_VALIDATIONAssouplit la validation du document. Désactivé par défaut.
FUZZAPI_OPENAPI_ALL_MEDIA_TYPESUtilise tous les types de médias pris en charge au lieu d'un seul lors de la génération des requêtes. Entraîne une durée de test plus longue. Désactivé par défaut.
FUZZAPI_OPENAPI_MEDIA_TYPESTypes de médias séparés par deux-points (:) acceptés pour les tests. Désactivé par défaut.
FUZZAPI_HARFichier HTTP Archive (HAR).
FUZZAPI_GRAPHQLChemin vers le point de terminaison GraphQL, par exemple /api/graphql. Introduit dans GitLab 15.4.
FUZZAPI_GRAPHQL_SCHEMAUne URL ou un nom de fichier pour un schéma GraphQL au format JSON. Introduit dans GitLab 15.4.
FUZZAPI_POSTMAN_COLLECTIONFichier Postman Collection.
FUZZAPI_POSTMAN_COLLECTION_VARIABLESChemin vers un fichier JSON pour extraire les valeurs des variables Postman. La prise en charge des fichiers séparés par des virgules (,) a été introduite dans GitLab 15.1.
FUZZAPI_OVERRIDES_FILEChemin vers un fichier JSON contenant les remplacements.
FUZZAPI_OVERRIDES_ENVChaîne JSON contenant les en-têtes à remplacer.
FUZZAPI_OVERRIDES_CMDCommande de remplacement.
FUZZAPI_OVERRIDES_CMD_VERBOSELorsque défini sur n'importe quelle valeur. Affiche la sortie de la commande de remplacement dans la sortie du job.
FUZZAPI_PER_REQUEST_SCRIPTChemin complet et nom de fichier pour un script par requête. Voir le projet de démonstration pour des exemples. Introduit dans GitLab 17.2.
FUZZAPI_PRE_SCRIPTExécute une commande ou un script utilisateur avant le démarrage de la session d'analyse. sudo doit être utilisé pour les opérations privilégiées telles que l'installation de paquets.
FUZZAPI_POST_SCRIPTExécute une commande ou un script utilisateur après la fin de la session d'analyse. sudo doit être utilisé pour les opérations privilégiées telles que l'installation de paquets.
FUZZAPI_OVERRIDES_INTERVALFréquence d'exécution de la commande de remplacement en secondes. La valeur par défaut est 0 (une fois).
FUZZAPI_HTTP_USERNAMENom d'utilisateur pour l'authentification HTTP.
FUZZAPI_HTTP_PASSWORDMot de passe pour l'authentification HTTP.
FUZZAPI_HTTP_PASSWORD_BASE64Mot de passe pour l'authentification HTTP, encodé en Base64. Introduit dans GitLab 15.4.
FUZZAPI_SUCCESS_STATUS_CODESIndiquez une liste de codes de statut HTTP de succès séparés par des virgules (,) qui déterminent si un job d'analyse par fuzzing d'API a réussi. Introduit dans GitLab 17.1. Exemple : '200, 201, 204'