Crear clave de acceso
El administrador de una organización verificada abre Feed API (/feed) y crea una clave. El secreto se muestra al crearla: guárdelo de forma segura en la integración. Revoque claves perdidas o comprometidas y cree otra. La clave no abre casos privados.
Elegir entrega
Use consulta de objeto, instantánea de lista o cambios según la guía Feed API. TAXII 2.1 permite leer objetos STIX publicados. Discovery en el dominio de la aplicación está en /taxii2/. Use HTTP Basic con usuario feed y clave API como contraseña; Accept es application/taxii+json;version=2.1. Lea primero discovery y colecciones, después objetos y páginas siguientes.
Procesar cambios
Conserve cursores y respete vigencia. Revocación, exclusión o caducidad deben actualizar el estado local. Aparecer en una exportación antigua no implica bloqueo actual. El feed público no contiene archivos privados, material personal de casos ni grafos internos.