Limiter la consommation et protéger les flux sensibles
Documentation, autorisation par objet, quotas et consommation sûre d’API tierces.
Ce qu’il faut faire
Fixer quotas, débit, taille maximale, pagination et délais ; protéger les flux métier sensibles (achat, inscription, envoi de SMS) contre l’automatisation.
La preuve à réunir
Test de dépassement de quota et d’envoi massif.
Textes et normes de référence
- OWASP API Top 10 2023API4:2023Unrestricted Resource Consumption
- OWASP API Top 10 2023API6:2023Unrestricted Access to Sensitive Business Flows
Questions fréquentes
Que faut-il faire concrètement ?
Fixer quotas, débit, taille maximale, pagination et délais ; protéger les flux métier sensibles (achat, inscription, envoi de SMS) contre l’automatisation.
Comment prouver que c’est fait ?
Test de dépassement de quota et d’envoi massif.
Sur quels textes repose ce contrôle ?
OWASP API Top 10 2023, API4:2023 (Unrestricted Resource Consumption) ; OWASP API Top 10 2023, API6:2023 (Unrestricted Access to Sensitive Business Flows).