---
name: azion-instale-a-integracao-url-validation
description: >-
  Instale o URL Validation pelo Azion Marketplace e execute-o em um firewall para escanear URLs em busca de malware e phishing antes da sua origem.
---

# Instale a integração URL Validation

Você instala a integração URL Validation pelo Azion Marketplace e a executa em um [Firewall](/pt-br/documentacao/plataforma/firewall/), pelo Azion Console. A integração escaneia URLs com a API IPQualityScore Malicious URL Scanner para detectar malware, links de phishing, domínios suspeitos, domínios estacionados e spam. A API executa mais de 20 verificações de dados por requisição e usa modelos de machine learning para classificar ameaças, incluindo links de phishing zero-day e domínios recém-registrados. Em cada requisição, a função lê a URL da query string, do corpo da requisição ou de um header, consulta o IPQualityScore e então bloqueia a requisição, a descarta ou adiciona um header para sinalizar o resultado.

Cinco objetos precisam existir antes de uma requisição ser escaneada: a função instalada, um firewall carregando o módulo **Functions**, uma instância de função que guarda os argumentos, uma regra do Rules Engine com o behavior **Run Function** e um deployment de workload vinculado ao firewall. Cada seção abaixo cria um deles.

---

## Pré-requisitos

- Uma conta Azion. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Uma aplicação servida por um [workload](/pt-br/documentacao/plataforma/workloads/), cujo deployment você vincula ao firewall na última seção.
- Uma [conta no IPQualityScore](https://www.ipqualityscore.com/create-account). Depois de criá-la, obtenha a sua API key no dashboard do IPQualityScore.
- O [Azion CLI](/pt-br/documentacao/devtools/cli/) instalado e autorizado, para a última seção.
- Ligar um produto ou um módulo pode gerar custos de uso. Para mais informações, consulte [Preços](/pt-br/documentacao/fundamentos/precos/).

---

## Instale a integração

A função é instalada uma vez por conta. Para instalá-la:

1. **Abra o Marketplace**

   Acesse [Azion Console](https://console.azion.com/) > **Marketplace**.

2. **Encontre a integração**

   Informe `URL Validation` no campo **Search on Marketplace** e selecione o card da integração. Navegar pelos cards e pelas categorias alcança a mesma página.

3. **Selecione Install**

O card mostra `Successfully installed!` e `Latest version installed!`, e a função aparece na lista **Function** do drawer **Create Instance**.

---

## Crie o firewall

O firewall é onde a função é instanciada e onde vive a regra que a executa. Para criar um:

1. **Abra a página Firewalls**

   Acesse [Azion Console](https://console.azion.com/) > **Firewalls** e crie um firewall.

2. **Nomeie o firewall**

   Na seção **General**, informe um **Name**. Por exemplo: `url-validation-firewall`.

3. **Ligue o módulo Functions**

   Na seção **Modules**, ligue o switch **Functions**.

4. **Salve o firewall**

O firewall mostra uma aba **Functions Instances** enquanto o módulo **Functions** permanece ligado. Para usar um firewall existente, ligue o módulo **Functions** dele e salve-o. Para cada configuração deste formulário, consulte [Defina as main settings de um firewall](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/firewall-definir-main-settings/).

---

## Crie a instância de função

A instância guarda a sua API key do IPQualityScore, a origem da URL e o que fazer com uma URL de risco. Para criá-la:

1. **Abra a aba Functions Instances**

   Em **Firewalls**, selecione o seu firewall e selecione a aba **Functions Instances**.

2. **Selecione + Function**

   Um firewall sem instância mostra a mesma ação como **Function Instance**. O drawer **Create Instance** abre.

3. **Nomeie a instância**

   Em **Name**, informe um nome. Por exemplo: `url-validation`.

4. **Selecione a função instalada**

   Em **Function**, selecione a função URL Validation. A lista contém apenas as funções que rodam em um firewall.

5. **Informe os argumentos**

   Em **Arguments**, o editor vem preenchido com os argumentos padrão da integração em JSON. Informe os seus valores, como descreve a próxima seção.

6. **Selecione Save**

A instância é listada na aba **Functions Instances**.

### Argumentos

A instância recebe a sua API key, a origem da URL e a ação:

```json
{
  "api_key": "YourIPQSAPIKey",
  "fast": true,
  "get_data_from": "querystring",
  "data_name": "url",
  "when_score_above": 85,
  "execute": "deny"
}
```

| Variável           | Obrigatória | Descrição                                                                                                                                                                                                                           |
| ------------------ | ----------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `api_key`          | Sim         | A sua API key do IPQualityScore                                                                                                                                                                                                     |
| `fast`             | Não         | Liga o modo de validação rápida. Quando `true`, a API pula algumas verificações forenses para reduzir a latência. Recomendado: `true`. Padrão: `false`                                                                              |
| `get_data_from`    | Sim         | De onde a função lê a URL. Valores aceitos: `querystring`, `body`, `header`                                                                                                                                                         |
| `data_name`        | Sim         | O nome do parâmetro da query string, do campo do corpo ou do header que contém a URL a validar                                                                                                                                      |
| `when_score_above` | Não         | O limite de risk score (0–100) que dispara a ação em `execute`. Um risk score ≥ 85 indica suspeita de phishing ou malware, e um score de 100 confirma atividade maliciosa. Se você não o definir, a função não executa nenhuma ação |
| `execute`          | Não         | A ação quando o score excede `when_score_above`. Valores aceitos: `deny`, `drop`, `add_header`                                                                                                                                      |

Cada valor de `execute` faz o seguinte:

| Valor        | Comportamento                                                                                                                                        |
| ------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------- |
| `deny`       | Executa o behavior **Deny**, que retorna uma resposta `403 Forbidden`                                                                                |
| `drop`       | Executa o behavior **Drop**, que encerra a conexão sem resposta                                                                                      |
| `add_header` | Adiciona o header `ipqs-limit-score-reached` à requisição e deixa a requisição continuar. Use-o para tratar o resultado no Rules Engine ou na origem |

> **nota**
>
> Os principais dados que a API do IPQualityScore retorna são `risk_score`, `phishing`, `malware`, `suspicious`, `parking` e `spamming`. A API executa mais de 20 verificações por requisição. Para cada campo, consulte a [documentação da IPQualityScore Malicious URL Scanner API](https://www.ipqualityscore.com/documentation/malicious-url-scanner-api/overview).

---

## Crie a regra

A instância não escaneia nada até que uma regra a execute. Uma regra do [Rules Engine para Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine/) seleciona as requisições que chegam à instância, por meio de um behavior **Run Function**. Para criar a regra:

1. **Abra a aba Rules Engine**

   Em **Firewalls**, selecione o seu firewall e selecione a aba **Rules Engine**.

2. **Selecione + Rule**

3. **Nomeie a regra**

   Em **Name**, informe um nome. Por exemplo: `Run URL Validation`.

4. **Defina o critério**

   Na seção **Criteria**, selecione as requisições que disparam a verificação de URL. Por exemplo: if `Host` *matches* `yourdomain.com`.

5. **Adicione o behavior Run Function**

   Na seção **Behaviors**, selecione **Run Function** e selecione a instância pelo nome que você deu a ela.

6. **Selecione Save**

O firewall executa a instância em cada requisição que corresponde ao critério.

---

## Vincule o firewall ao workload

O vínculo fica no deployment do workload, então crie um deployment que nomeia a aplicação e o firewall:

```bash
azion create workload-deployment --workload-id <workload-id> --name <deployment-name> \
  --application-id <application-id> --firewall-id <firewall-id> --strategy-type default \
  --active true --current true
```

O comando imprime o id do novo deployment:

```text
Created Workload Deployment with ID 123456
```

As requisições ao domínio do workload chegam ao firewall, e a regra executa a instância do URL Validation em cada uma que corresponde ao critério.

---

## Próximos passos

- [Integrações do Marketplace](/pt-br/documentacao/plataforma/marketplace/integracoes.md): Cada integração que o Azion Marketplace oferece, e onde cada uma roda.
- [Rules Engine para Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine.md): Cada critério e behavior que uma regra de firewall aceita.
- [Instale a integração Phone Validation](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/ipqs-phone-validation.md): Verifique os números de telefone nas requisições com o IPQualityScore.
- [Atualize uma integração](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/atualizar-uma-integracao.md): Leve uma integração instalada para a sua versão mais recente.
