Функции модуля (__call)


НАЧАЛО >> Оглавление >> Сервер приложений ИРБИС 64/128 >> Описание модулей системы >> AbuseProtection - Защита публичных каналов >> Функции модуля (__call)📄 Скачать в DOCX


Функции могут быть вызваны как UseModule("AbuseProtection")->function(parameter1,parameter2,...);

Имя функцииОписаниеПараметры
BuildFingerprintПостроить fingerprint отправки
Подробнее... 
Строит стабильный hash fingerprint по безопасным нормализованным признакам запроса без сохранения исходных IP, email, user-agent и текста обращения в открытом виде.
ТипПараметрПо умолчаниюОписание
Array$contextОбязательныйКонтекст запроса или уже нормализованный контекст AbuseProtection.
Array$policyarray ( )Policy с настройкой config.fingerprint.fields. Если не передана, используется default policy.
CreateChallengeСоздать challenge
Подробнее... 
Создает challenge для публичного действия, привязывает его к policy, каналу, host, session и fingerprint. В dryRun-режиме возвращает будущий challenge без записи.
ТипПараметрПо умолчаниюОписание
Array$contextОбязательныйКонтекст запроса, для которого выдается challenge.
Array$optionsarray ( )Опции: policy, ttl, answer, dryRun. answer нужен только для тестового или внутреннего provider-а; пользователю он не возвращается.
EnsureSchemaУстановить runtime-схему AbuseProtection
Подробнее... 
Создает или обновляет SID-хранилища AbuseProtection, фиксирует версию схемы и загружает системные policy из JSON.
Отсутствуют
EvaluateRequestОценить входящий запрос
Подробнее... 
Применяет policy AbuseProtection к контексту публичной формы, webhook, письма или мессенджера и возвращает решение allow, challenge, throttle, quarantine или reject с безопасным сообщением и диагностикой.
ТипПараметрПо умолчаниюОписание
Array$requestОбязательныйКонтекст запроса: policyKey, channel, hostKey, projectKey, formKey, endpointKey, actor, sessionKey, ip, email, payload/text, submissionToken, idempotencyKey, signals, traceId.
Array$optionsarray ( )Опции: dryRun, autoCreateChallenge.
GetIncidentsПолучить incidents защиты
Подробнее... 
Возвращает список AbuseProtectionIncident с фильтрацией по policy, decision, channel, host, project, form, state и trace id. Проверку прав просмотра должен выполнять вызывающий слой через Security.
ТипПараметрПо умолчаниюОписание
Array$filterarray ( )Фильтр: policyKey, decision, channel, hostKey, projectKey, formKey, state, traceId.
Array$optionsarray ( )Опции: limit.
GetPolicyПолучить policy защиты
Подробнее... 
Возвращает AbuseProtectionPolicy из runtime-хранилища, system JSON или кодового default. Функция не проверяет доменные права и не знает структуру записи вызывающего модуля.
ТипПараметрПо умолчаниюОписание
string$policyKeyОбязательныйКлюч policy AbuseProtection. Пустое значение заменяется default-public-intake.
Array$optionsarray ( )Опции: allowDefault.
GetSchemaStatusПолучить состояние runtime-схемы AbuseProtection
Подробнее... 
Возвращает целевую и текущую версии схемы, наличие записи модуля, список SID-хранилищ, недостающие колонки и количество строк.
Отсутствуют
GetSystemDefinitionsПрочитать системные определения AbuseProtection
Подробнее... 
Читает system JSON AbuseProtection с описанием решений, типов правил, runtime-хранилищ, default policy, событий, API и TestA-сценариев.
Отсутствуют
HealthCheckДиагностика модуля защиты публичных каналов
Подробнее... 
Проверяет system JSON, runtime-схему и доступность внешних контрактов Security, EventBus, Queue, WorkflowScreen, WorkflowView и TestA. Модуль не выполняет чужие проверки вместо владельцев этих контрактов.
Отсутствуют
RecordIncidentЗаписать incident защиты
Подробнее... 
Создает диагностическую запись AbuseProtectionIncident по решению защиты. В incident сохраняются только безопасные идентификаторы, hash-значения, trace id и диагностический JSON без лишних персональных данных.
ТипПараметрПо умолчаниюОписание
Array$decisionОбязательныйРезультат EvaluateRequest или совместимый массив решения.
Array$contextОбязательныйКонтекст запроса.
Array$policyarray ( )Policy AbuseProtection. Если не передана, используется default policy.
Array$optionsarray ( )Опции: dryRun.
RegisterPolicyЗарегистрировать policy защиты
Подробнее... 
Нормализует и сохраняет AbuseProtectionPolicy с набором правил. В dryRun-режиме возвращает нормализованную policy без записи в runtime-хранилище.
ТипПараметрПо умолчаниюОписание
Array$policyОбязательныйОписание policy: policyKey, title, scopeKey, active, retentionDays, challengeTtl, safeMessage, config, rules.
Array$optionsarray ( )Опции выполнения: dryRun, schemaReady, systemSeed.
ValidateSystemDefinitionsПроверить системные определения AbuseProtection
Подробнее... 
Проверяет обязательные секции system JSON, наличие всех решений, типов правил, политик маскирования и runtime-хранилищ AbuseProtection.
ТипПараметрПо умолчаниюОписание
Array$definitionsОбязательныйОпциональный массив системных определений. Если не передан, JSON читается из файла модуля.
VerifyChallengeПроверить challenge
Подробнее... 
Проверяет ответ на ранее выданный challenge, учитывает срок действия, повторную проверку и число попыток. Возвращает verified, failed или expired.
ТипПараметрПо умолчаниюОписание
string$challengeKeyОбязательныйКлюч challenge, выданный CreateChallenge.
string$answerОбязательныйОтвет пользователя или канала на challenge.
Array$contextarray ( )Опции проверки: dryRun, verified.