ノート

セキュリティ重視のAPI統合テストプロンプト

フリーのプロンプト百科事典 Wikiprompt より

Wasim
投稿者WasimX出典

2026年5月17日

セキュリティ重視のAPI統合テストプロンプト APIをリリースする前に認証、IDOR、レート制限、インジェクションの脆弱性を検出する、セキュリティ重視の統合テストを生成するプロンプト。Cursor で使用。

プロンプト内容保存

英語から翻訳 ·

このAPIのセキュリティに焦点を当てた統合テストを書いてください。 カバーする内容: 1. 認証されていないリクエストは、保護されたすべてのルートで401を返す 2. ユーザーAはIDを変更することでユーザーBのリソースにアクセスできない(IDORテスト) 3. レート制限は、認証エンドポイントへの[N]リクエスト後にトリガーされる 4. SQLインジェクションペイロードは安全に処理される(' OR '1'='1 でテスト) 5. パスワードフィールドは、どのレスポンスボディにも決して表示されない 6. 期限切れトークンは正しく拒否される 7. 入力検証:すべてのフィールドでnull、und...

ログインして完全なプロンプトを表示

ログインして続行

使い方

このプロンプトは coding 向けに設計されています。上の内容をコピーして、お好みの AI ツールに貼り付けてください。

最良の結果を得るには、プレースホルダー(角括弧や大文字で示された部分)を具体的な要件に置き換えてください。

参考資料

カテゴリ:coding| twitter| security-testing| api-testing

ノート