https://blog.gds-gov.tech/basic-web-security-testing-apis-58f37e01a730Базовое тестирование веб-безопасности - API
Рассмотрим один из наиболее важных компонентов в современной разработке по, который устанавливает протоколы связи для взаимодействия в программной API.
Поскольку OWASP хорошо покрывает методы обеспечения безопасности для REST API (например, список заголовков безопасности, CORS, использование HTTPS вместо HTTP, обработка ошибок и т. Д.), Мы рассматрим только другие области, которые любой может протестировать и проверить.