Aller au contenu principal
Aller au contenu TechNorm
API · API-01

Décrire et inventorier l’API avec OpenAPI

Documentation, autorisation par objet, quotas et consommation sûre d’API tierces.

ImportantRéférentiel technique

Ce qu’il faut faire

Documenter routes, paramètres, schémas, réponses, erreurs et mécanismes de sécurité ; tenir l’inventaire des versions et des hôtes exposés.

La preuve à réunir

Document OpenAPI validé et liste des points d’accès en production.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Documenter routes, paramètres, schémas, réponses, erreurs et mécanismes de sécurité ; tenir l’inventaire des versions et des hôtes exposés.

Comment prouver que c’est fait ?

Document OpenAPI validé et liste des points d’accès en production.

Sur quels textes repose ce contrôle ?

OpenAPI 3.2, Operation Object et Security Scheme Object ; OWASP API Top 10 2023, API9:2023 (Improper Inventory Management).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet