Obtenir les informations d’autorisation des extensions de navigateur
S’applique à :
- Microsoft Defender pour point de terminaison Plan 1
- Microsoft Defender pour point de terminaison Plan 2
- Gestion des vulnérabilités Microsoft Defender
- Microsoft Defender XDR
Vous voulez découvrir Microsoft Defender pour point de terminaison ? Inscrivez-vous à un essai gratuit.
Vous souhaitez découvrir Microsoft Defender Vulnerability Management ? En savoir plus sur la façon dont vous pouvez vous inscrire à la version d’évaluation publique de Microsoft Defender Vulnerability Management.
Remarque
Si vous êtes un client du gouvernement des États-Unis, utilisez les URI répertoriés dans Microsoft Defender pour point de terminaison pour les clients du gouvernement des États-Unis.
Conseil
Pour de meilleures performances, vous pouvez utiliser le serveur plus près de votre emplacement géographique :
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Importante
Certaines informations contenues dans cet article concernent le produit en préversion, qui peut être considérablement modifié avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
Description de l’API
Récupère une liste de toutes les autorisations demandées par une extension de navigateur spécifique. Il s’agit d’une description statique des données qui serait principalement utilisée pour améliorer les données retournées par l’API d’évaluation d’exportation des extensions de navigateur.
En combinant ces API, vous pouvez voir une description des autorisations demandées par les extensions de navigateur qui s’affichent dans les résultats de l’évaluation Exporter les extensions de navigateur .
Prend en charge les requêtes OData V4.
Opérateurs pris en charge par OData :
$filter
on : id
propriétés , description
name
, cvssV3
, publishedOn
, severity
, et updatedOn
.
$top
avec la valeur maximale de 10 000.
$skip
.
Consultez les exemples de requêtes OData avec Microsoft Defender pour point de terminaison.
Autorisations
L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour en savoir plus, notamment sur le choix des autorisations, consultez Utiliser les API Microsoft Defender pour point de terminaison pour plus d’informations.
Type d’autorisation | Autorisation | Nom complet de l’autorisation |
---|---|---|
Application | Software.Read.All | « Lire les informations logicielles de gestion des menaces et des vulnérabilités » |
Déléguée (compte professionnel ou scolaire) | Software.Read | « Lire les informations logicielles de gestion des menaces et des vulnérabilités » |
Requête HTTP
GET api/browserextensions/permissionsinfo
En-têtes de demande
Nom | Type | Description |
---|---|---|
Autorisation | Chaîne | Porteur {token}. Obligatoire. |
Corps de la demande
Empty
Réponse
Si elle réussit, cette méthode retourne 200 OK avec la liste de toutes les autorisations demandées par une extension de navigateur dans le corps.
Exemple
Exemple de requête
Voici un exemple de demande.
GET https://api.securitycenter.microsoft.com/api/browserextensions/permissionsinfo
Exemple de réponse
Voici un exemple de réponse.
{
"@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#BrowserExtension",
"value": [
{
"value": [
{
"key": "audioCapture",
"permissionName": "Capture audio from attached mic or webcam",
"description": "Capture audio from attached mic or webcam. Could be used to listen in on use."
},
{
"key": "app.window.fullscreen.overrideEsc",
"permissionName": "Prevent escape button from exiting fullscreen",
"description": "Can prevent escape button from exiting fullscreen."
},
{
"key": "browsingData",
"permissionName": "Clear browsing data",
"description": "Clears browsing data which could result in a forensics/logging issues."
},
{
"key": "content_security_policy",
"permissionName": "Can manipulate default Content Security Policy (CSP)",
"description": "CSP works as a block/allow listing mechanism for resources loaded or executed by your extensions. Can manipulate default CSP."
}
]
}
]
Voir aussi
- Obtenir les informations d’autorisation des extensions de navigateur
- Évaluation des extensions de navigateur
Autres
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.