Documenter routes, paramètres, schémas, réponses, erreurs et mécanismes de sécurité ; tenir l’inventaire des versions et des hôtes exposés.
Operation Object et Security Scheme ObjectAPI9:2023
Documentation, autorisation par objet, quotas et consommation sûre d’API tierces.
Documenter routes, paramètres, schémas, réponses, erreurs et mécanismes de sécurité ; tenir l’inventaire des versions et des hôtes exposés.
Operation Object et Security Scheme ObjectAPI9:2023
Vérifier pour chaque appel que l’appelant peut accéder à cet objet, à ces champs et à cette fonction ; ne jamais renvoyer plus de champs que nécessaire.
API1:2023API3:2023API5:2023
Fixer quotas, débit, taille maximale, pagination et délais ; protéger les flux métier sensibles (achat, inscription, envoi de SMS) contre l’automatisation.
API4:2023API6:2023
Valider les réponses des API externes, limiter les adresses que le serveur peut appeler et ne jamais suivre une URL fournie par l’utilisateur sans contrôle.
API7:2023API10:2023
Publier un calendrier de dépréciation et fermer les versions obsolètes ou de test encore exposées.
API9:2023API8:2023
Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.
L'essentiel de l'actu tech du Burkina & d'Afrique, chaque semaine dans votre boîte mail.
Gratuit · sans spam · désinscription en un clic