¿Qué es Test de intrusión API? Definición y explicaciones
Una prueba de intrusión de API evalúa la seguridad de las interfaces que expone un servicio, con independencia de cualquier interfaz gráfica. Apunta a los riesgos propios de las API que enumera OWASP: autorización deficiente a nivel de objeto, exposición excesiva de datos, ausencia de limitación de peticiones, endpoints olvidados. Muchos de esos fallos son invisibles para una prueba centrada en el navegador.
En una frase
Una prueba de intrusión de API evalúa las interfaces expuestas de un servicio, fuera de la interfaz gráfica.