Multi-step / API monitoring
La surveillance multi-étapes (multi-step) exécute une séquence de requêtes HTTP en tant qu'un seul moniteur : elle se connecte, enregistre un token, l'utilise à l'étape suivante et vérifie la réponse via JSONPath. Idéale pour la surveillance des API et des flux de connexion, lorsqu'une seule requête ne suffit pas. Disponible dans les forfaits Pro et Business pour les moniteurs de type HTTP.
Où le configurer ?
- Ouvrez le détail d'un moniteur HTTP.
- Dans la section Multi-étapes / surveillance API, collez le JSON contenant la liste des étapes et cliquez sur Enregistrer.
- Un champ vide rétablit le moniteur sur la vérification unique classique.
Format des étapes
Les étapes sont une liste JSON (max. 10). Chaque étape est un objet avec ces champs :
url- l'adresse de l'étape (obligatoire). Peut contenir une variable, par ex..method- GET, POST, PUT, PATCH, DELETE, HEAD (GET par défaut).headers- un objet d'en-têtes (facultatif).body- le corps de la requête sous forme de texte (facultatif).expect_status- le statut HTTP attendu (200 par défaut).expect_contains- texte qui doit figurer dans la réponse.expect_jsonpath+expect_value- le chemin dans la réponse JSON et la valeur attendue.save- un objet variable vers JSONPath, la valeur est enregistrée pour les étapes suivantes.name- le nom de l'étape dans le message d'erreur (facultatif).
Exemple : connexion + vérification
[
{
"name": "connexion",
"method": "POST",
"url": "https://api.example.com/auth/login",
"headers": { "Content-Type": "application/json" },
"body": "{\"user\": \"demo\", \"pass\": \"...\"}",
"expect_status": 200,
"save": { "token": "data.access_token" }
},
{
"name": "profil",
"url": "https://api.example.com/me",
"headers": { "Authorization": "Bearer " },
"expect_jsonpath": "user.active",
"expect_value": "True"
}
]
JSONPath
Prend en charge la notation par points et les index de tableau : data.items[0].id, user.name, avec un préfixe $. facultatif.
Bon à savoir
- Un moniteur multi-étapes s'exécute uniquement depuis la région principale (le consensus multi-régions est ignoré).
- Les adresses cibles ne doivent pas pointer vers le réseau interne (la même protection que pour les moniteurs habituels).
- Les variables de
savene sont valables que dans le cadre d'une seule vérification.