performing-api-security-testing-with-postman - 使用 Postman 执行 API 安全测试
使用 Postman 构建可重复的 API 安全测试集合,覆盖 OWASP API 安全十大风险、多角色测试、自动化脚本及 Newman 或 OWASP ZAP 集成。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 构建 Postman 安全测试集合
- 配置多角色测试环境
- 测试身份验证与授权
- 检查注入和数据暴露
- 集成 OWASP ZAP 代理
- 运行 Newman CI/CD 测试
- 生成安全测试报告
输入
- 目标 API
- OpenAPI 或 Swagger 规范
- 三种角色的测试账户
- API 环境变量
- 安全测试场景
输出
- Postman 安全测试集合
- Postman 测试环境
- 自动化测试脚本
- Newman HTML 和 XML 报告
- CI/CD 测试状态
- API 安全发现
要求
- 目标 API 的授权访问权限
- Postman 桌面版或 Web 应用
- 有效的 Postman 工作区
- Newman CLI
- 本地 OWASP ZAP 代理
- API 测试环境
