Aller au contenu

Qu'est-ce que Test d’intrusion API ? Définition et explications

Un test d'intrusion API évalue la sécurité des interfaces exposées par un service, indépendamment de toute interface graphique. Il vise les risques propres aux API listés par l'OWASP : autorisation défaillante au niveau des objets, exposition excessive de données, absence de limitation de débit, points de terminaison oubliés. Beaucoup de failles restent invisibles à un test centré sur le navigateur.

En une phrase

Un test d'intrusion API évalue les interfaces exposées d'un service, hors de toute interface graphique.

Termes associés

Sources et références

Glossaire