Создайте ключ доступа

Администратор подтверждённой организации открывает Feed API (/feed) и создаёт ключ. Секрет показывается при создании: сохраните его в защищённом хранилище интеграции. При утрате или компрометации отзовите ключ и создайте новый. Ключ не даёт доступа к закрытым материалам дел.

Выберите способ получения

Для обычной интеграции используйте проверку объекта, снимок списка или поток изменений согласно инструкции Feed API. TAXII 2.1 предоставляет чтение опубликованных STIX-объектов. Точка обнаружения на домене приложения: /taxii2/. Используйте HTTP Basic с пользователем feed и ключом API как паролем; заголовок Accept — application/taxii+json;version=2.1. Сначала прочитайте discovery и коллекции, затем получайте объекты и следующие страницы.

Обрабатывайте обновления

Сохраняйте указатель продолжения и учитывайте срок действия записи. Отзыв, исключение или истечение должны обновлять локальное состояние. Наличие объекта в прошлой выгрузке не означает текущую блокировку. Закрытые файлы, персональные материалы дела и внутренний граф в публичный фид не входят.