メインコンテンツへスキップ
フレームワーク

OpenAPI Security

OpenAPI Security

OpenAPI仕様を活用し、APIの認証方式、入力制約、公開範囲、テスト対象を明確にするセキュリティ実践。

OpenAPI Securityでは、securitySchemes、必須パラメータ、型、レスポンス、公開エンドポイントをレビューします。仕様からSAST/DAST、ゲートウェイ設定、契約テストへつなげると実装漏れを見つけやすくなります。

  • OpenAPI仕様をセキュリティレビューに使う
  • 認証方式と入力制約を明示する
  • 仕様と実装の差分を検出する
← 用語集一覧に戻る
ESC