Ringkasan Control Room

Lihat cara sistem mengambil keputusan sebelum mencoba pengaturan.

Kebijakan: memuat…

Satu tempat untuk melihat cara R-ATF menjaga akses API.

Control Room membantu penguji memahami kondisi permintaan, keputusan yang diambil, serta pengaturan yang dapat diubah oleh pengembang tanpa membaca seluruh kode.

1Pilih kondisi aksesGunakan kondisi biasa atau berisiko.
2Kirim permintaanPermintaan diproses oleh server yang sama.
3Baca hasilnyaLihat keputusan, alasan, riwayat, dan audit.
ALLOW

Diizinkan

Kondisi penggunaan masih wajar. Permintaan diteruskan ke fungsi aplikasi.

!VERIFY

Perlu konfirmasi

Ada perubahan yang mencurigakan. Aplikasi dapat meminta OTP, passkey, atau login ulang.

×BLOCK

Ditolak

Permintaan melanggar aturan dasar atau memiliki tingkat risiko terlalu tinggi.

Apa yang dapat ditunjukkan?

Empat bukti utama.

Permintaan nyataHeader, isi permintaan, dan respons dapat diperiksa melalui DevTools.
Kebijakan dapat diubahBobot dan batas keputusan dapat disesuaikan tanpa mengubah kode inti.
Keputusan dapat dijelaskanSetiap hasil memiliki skor, komponen, dan alasan yang dapat ditelusuri.
Riwayat serverKeputusan dan keutuhan catatan audit dapat dilihat setelah pengujian.

Kesiapan penggunaan

Penilaian ini membedakan integrasi dan kebutuhan produksi.

Memuat keadaan server…

Coba kondisi akses

Pilih satu kondisi. Control Room akan mengirim permintaan ke endpoint pesanan dan menampilkan hasilnya.

Hasil pemeriksaan

Belum ada hasil

Pilih salah satu kondisi di atas untuk mulai.

HTTP —Alasan: —Tindakan: —
Lihat permintaan dan respons lengkap

Permintaan client

Belum ada permintaan.

Respons server

Belum ada respons.

Uji kondisi buatan

Bagian ini dapat digunakan untuk mengubah satu kondisi secara manual.

Lihat hasil evaluasi mentah
Belum ada evaluasi.

Atur cara penilaian

Pengembang dapat menentukan seberapa penting setiap kondisi dan batas keputusan sesuai risiko endpoint aplikasinya.

Bobot kondisi

Nilai akan disesuaikan otomatis agar jumlah akhirnya menjadi 1,00.

Jumlah sebelum penyesuaian1,00

Batas keputusan

Nilai yang lebih tinggi berarti permintaan harus lebih konsisten agar langsung diizinkan.

0,620,82
DitolakPerlu konfirmasiDiizinkan
Mode pengamatanMencatat keputusan berisiko tanpa langsung menahan permintaan kontekstual (shadow mode).
Nilai penelitianIP 0,25; perangkat 0,20; waktu 0,10; frekuensi 0,20; riwayat token 0,25.
Batas penelitianDi bawah 0,62 ditolak; 0,62–0,8199 perlu konfirmasi; 0,82 ke atas diizinkan.

Riwayat keputusan

Setiap pemeriksaan dicatat agar pengembang dapat memahami mengapa permintaan diizinkan, diminta konfirmasi, atau ditolak.

KondisiEndpointKebijakanNilaiHasilAlasan
Belum ada riwayat.

Keadaan server

Memuat…

Catatan audit

Rangkaian hash membantu mendeteksi perubahan pada isi catatan.

Memuat…

Ringkasan hasil penelitian

Angka berikut berasal dari hasil eksperimen yang telah disimpan. Nilainya tidak dihitung ulang dari tombol demonstrasi.

Data pengujian keamananbaris data termasuk persiapan
Pengujian kinerjapengulangan terukur
Permintaan berisiko ditanganiberubah dari lolos menjadi perlu konfirmasi
Permintaan sah tanpa gangguantidak ditolak atau diminta verifikasi
Pencegahan Standard APIserangan ditolak atau ditahan
Pencegahan R-ATFserangan ditolak atau ditahan
Kenaikan p95 tertinggidampak waktu respons
Penurunan throughput terbesardampak jumlah permintaan per detik
Memuat sumber hasil penelitian…