performing-api-security-testing-with-postman - 针对 OWASP API 安全十大风险测试 API
使用 Postman 创建可重复的 API 安全测试,覆盖身份验证、授权、注入、数据暴露和 CI/CD 自动化。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 构建 Postman 安全测试集合
- 测试身份验证和授权
- 检查注入与数据暴露
- 运行多角色环境
- 使用 Newman 自动化 CI/CD 测试
- 集成 OWASP ZAP 代理
输入
- 目标 API
- OpenAPI 或 Swagger 规范
- 测试账户
- API 环境变量
- Postman 工作区
输出
- Postman 测试集合
- 安全测试报告
- CI/CD 测试结果
- API 安全测试状态
要求
- Postman 桌面版或 Web 应用
- 启用的 Postman 工作区
- Newman CLI
- OWASP ZAP 本地代理
- 测试目标 API 的授权
