Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Descubrimiento, API roots y colecciones

4 tareas · 40 min · Principiante

Lunes 9 de noviembre, por la tarde. La plataforma de Alto Cauce ya tiene su cuenta de lectura en el servidor de Salinar y su cliente guardó las primeras respuestas: el descubrimiento, cada API root y la lista de colecciones. Antes de configurar el sondeo hay que saber a qué puerta se llama, qué hay detrás y qué permite cada una. Todo son respuestas ya guardadas que se leen en la terminal del escritorio; no se hace ninguna petición.

0 de 4 · 0%

Objetivo de la sala

Lunes 9 de noviembre, por la tarde. La plataforma de Alto Cauce ya tiene su cuenta de lectura en el servidor de Salinar y su cliente guardó las primeras respuestas: el descubrimiento, cada API root y la lista de colecciones. Antes de configurar el sondeo hay que saber a qué puerta se llama, qué hay detrás y qué permite cada una. Todo son respuestas ya guardadas que se leen en la terminal del escritorio; no se hace ninguna petición.

Un servidor TAXII 2.1 se presenta en una dirección fija: /taxii2/. Lo que devuelve se llama recurso de descubrimiento y tiene un título obligatorio y cuatro propiedades opcionales: description, contact, api_roots (la lista de API roots que conoce) y default (la que recomienda usar si el cliente no sabe cuál). La norma exige que default, si existe, sea una de las de api_roots, y permite que la lista se filtre según quién pregunta.

Una API root es una agrupación de colecciones con su propia dirección base. Un mismo servidor puede tener varias para separar públicos o propósitos: abierto, miembros, pruebas.

Abre 01-descubrimiento.json con cat.

Responde para continuar

¿Para qué sirve la respuesta de /taxii2/ que acabas de leer?

Ver pista de ayuda

Mira las claves del JSON. ¿Hay algún objeto STIX o algún permiso entre ellas?

Cada API root responde en su dirección base con su propio recurso: title (obligatorio), description, versions (las versiones de TAXII que admite, como tipos de medio) y max_content_length, el tamaño máximo en bytes que acepta en un envío. El orden de api_roots en el descubrimiento no indica preferencia: la única recomendación es default.

Lee default en el descubrimiento y abre el archivo 02-api-root- que corresponde a esa dirección.

Responde para continuar

Escribe el título de la API root que el servidor declara por defecto.

Ver pista de ayuda

El valor de default termina en un nombre corto; el archivo con ese mismo nombre trae el title.

La lista de colecciones de una API root se pide en {api-root}/collections/. Cada colección trae id (obligatorio), title, description, alias (un nombre legible), media_types y dos propiedades obligatorias que no describen la colección sino tu permiso sobre ella: can_read y can_write. Otra cuenta, con otro permiso, vería otros valores en la misma colección.

Una colección en la que se escribe pero no se lee no es un error: es un buzón. Cada miembro deja lo que encontró y no ve lo que dejaron los demás hasta que alguien lo revise.

Abre 03-colecciones-operadores.json.

Responde para continuar

Escribe el alias de la colección de la API root por defecto en la que la cuenta de Alto Cauce puede escribir.

Ver pista de ayuda

Recorre las tres colecciones y mira cuál tiene can_write en true.

El alias es cómodo para las personas, pero la norma solo garantiza que sea único dentro de una API root de un servidor: otra API root, u otro servidor, puede usar el mismo alias para una colección distinta. El identificador que la norma usa en las direcciones es el id, y una configuración sólida guarda el servidor, la API root y el id de la colección.

Abre 03-colecciones-pruebas.json y compáralo con 03-colecciones-operadores.json.

Responde para continuar

El equipo quiere configurar el sondeo apuntando a «la colección curados», sin más. ¿Qué le dices?

Ver pista de ayuda

Mira el alias y el título de la colección de la API root de pruebas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad