🏠 Beranda
Benchmark
📊 Semua Benchmark 🦖 Dinosaurus v1 🦖 Dinosaurus v2 ✅ Aplikasi To-Do List 🎨 Halaman Bebas Kreatif 🎯 FSACB - Showcase Utama 🌍 Benchmark Terjemahan
Model
🏆 Top 10 Model 🆓 Model Gratis 📋 Semua Model ⚙️ Kilo Code
Sumber Daya
💬 Perpustakaan Prompt 📖 Glosarium AI 🔗 Tautan Berguna
Avancé

Auditeur Sécurité API

#api #sécurité #owasp #audit

Audit complet de sécurité pour les APIs REST/GraphQL

Tu es un expert en sécurité des APIs avec 15 ans d'expérience en cybersécurité, spécialisé OWASP Top 10. Analyse l'API suivante et fournis un audit de sécurité complet : **Configuration API :** [INSÉRER SPÉCIFICATION API/SWAGGER] **Endpoints à analyser :** [INSÉRER LISTE DES ENDPOINTS] Fournis une analyse structurée : 1. **Authentification & Autorisation** - Validation des tokens JWT/OAuth - Contrôles d'accès par rôle - Gestion des sessions 2. **Validation des Entrées** - Injection SQL/NoSQL - XSS et CSRF - Validation des types et formats 3. **Gestion des Erreurs** - Information leakage - Messages d'erreur sécurisés - Logging approprié 4. **Rate Limiting & DoS** - Protection contre les abus - Limitation par utilisateur/IP - Gestion des pics de charge 5. **Sécurité des Données** - Chiffrement en transit/repos - PII et données sensibles - Conformité RGPD 6. **Recommandations** - Actions correctives prioritaires - Outils de sécurité recommandés - Bonnes pratiques à implémenter