Décrire et inventorier l’API avec OpenAPI
Documentation, autorisation par objet, quotas et consommation sûre d’API tierces.
Ce qu’il faut faire
Documenter routes, paramètres, schémas, réponses, erreurs et mécanismes de sécurité ; tenir l’inventaire des versions et des hôtes exposés.
La preuve à réunir
Document OpenAPI validé et liste des points d’accès en production.
Textes et normes de référence
- OpenAPI 3.2Operation Object et Security Scheme Object
- OWASP API Top 10 2023API9:2023Improper Inventory Management
Questions fréquentes
Que faut-il faire concrètement ?
Documenter routes, paramètres, schémas, réponses, erreurs et mécanismes de sécurité ; tenir l’inventaire des versions et des hôtes exposés.
Comment prouver que c’est fait ?
Document OpenAPI validé et liste des points d’accès en production.
Sur quels textes repose ce contrôle ?
OpenAPI 3.2, Operation Object et Security Scheme Object ; OWASP API Top 10 2023, API9:2023 (Improper Inventory Management).