数据开放接口说明 (提示:需要升级到专业版 )
数据接口,主要用于通过接口来提交、查询采集到的日志内容,比如我们可以在自己的系统或者AI来集成这些接口进行日志分析
注意,以下接口示例中,请将请求URL中的http://localhost:9993换成自己的主机IP和端口
提示:请求参数中的wgToken就是配置文件中的wgToken,需要进行md5加密,可以用 MD5在线加密工具 。这个工具也很有用 JSON在线格式化工具
提示:可以使用 Postman工具 时间戳转换工具 等来调试接口
以下接口都是Restful风格的http接口,使用起来非常方便
1、提交第三方日志文件接口
2、查询所有采集日志的主机列表
3、查询主机采集的日志文件列表(查询日志文件的名称、路径等信息)
4、查询主机日志文件的采集历史记录(查询历史采集记录,不含具体日志内容)
5、查询主机日志文件的其中一条日志采集内容(根据ID查询某一条采集日志的日志内容)
6、查询主机的告警日志列表(即威胁检测分析列表,不含具体日志内容)
7、查询主机的告警日志的采集内容(根据ID查询某一条告警日志的日志内容)
8、查询数据库日志审计列表
9、查询数据库日志审计的采集历史记录(查询历史采集记录,不返回具体日志内容)
10、查询数据库日志审计的其中一条日志采集内容(根据ID查询某一条采集日志的日志内容)
11、查询所有网络设备的IP列表
12、根据网络设备IP查询采集历史记录列表(查询历史采集记录,不含具体日志内容)
13、查询网络设备的的其中一条日志采集内容(根据ID查询某一条采集日志的日志内容)
建议在配置文件/config/application.yml里找到如下配置项wgToken,然后修改下,不要使用默认值,如下:
如何关闭数据开放接口?
在配置文件/config/application.yml里找到如下配置项openDataAPI,然后修改,如下:
修改完后重启wglog-server程序生效