performing-api-security-testing-with-postman - 使用 Postman 执行 API 安全测试
构建可重复的 Postman 安全测试,覆盖 OWASP API Security Top 10、多角色验证、自动化脚本以及 Newman 或 OWASP ZAP 集成。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 构建 Postman 安全集合
- 配置多角色环境
- 测试身份验证控制
- 测试授权控制
- 测试注入处理
- 检查数据暴露
- 运行 Newman CI 测试
- 集成 OWASP ZAP 代理
输入
- 目标 API
- OpenAPI 或 Swagger 规范
- 测试账户
- API 环境变量
- 基础 URL 和令牌
- 测试数据
输出
- Postman 安全测试集合
- 自动化测试脚本
- HTML 安全报告
- JUnit 测试结果
- CI/CD 测试状态
要求
- Postman 工作区
- 经授权的 API 测试权限
- Newman CLI
- OWASP ZAP 本地代理
- 多角色测试环境
