Aller au contenu principal
Aller au contenu TechNorm
API · API-03

Limiter la consommation et protéger les flux sensibles

Documentation, autorisation par objet, quotas et consommation sûre d’API tierces.

PrioritaireRéférentiel technique

Ce qu’il faut faire

Fixer quotas, débit, taille maximale, pagination et délais ; protéger les flux métier sensibles (achat, inscription, envoi de SMS) contre l’automatisation.

La preuve à réunir

Test de dépassement de quota et d’envoi massif.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Fixer quotas, débit, taille maximale, pagination et délais ; protéger les flux métier sensibles (achat, inscription, envoi de SMS) contre l’automatisation.

Comment prouver que c’est fait ?

Test de dépassement de quota et d’envoi massif.

Sur quels textes repose ce contrôle ?

OWASP API Top 10 2023, API4:2023 (Unrestricted Resource Consumption) ; OWASP API Top 10 2023, API6:2023 (Unrestricted Access to Sensitive Business Flows).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet