以安全为重点的API集成测试提示词
来自 Wikiprompt,自由的提示词百科全书
以安全为重点的API集成测试提示词 一个用于生成注重安全性的集成测试的提示词,能在API上线前发现身份验证、IDOR、限流和注入方面的漏洞。用于 Cursor。
提示词内容收藏
译自英文 ·
为这个API编写以安全为重点的集成测试。
覆盖:
1. 未认证的请求在所有受保护的路由上返回401
2. 用户A不能通过更改ID访问用户B的资源(IDOR测试)
3. 速率限制在[N]次请求认证端点后触发
4. SQL注入负载被安全处理(使用以下测试:' OR '1'='1)
5. 密码字段永远不会出现在任何响应体中
6. 过期的令牌被正确拒绝
7. 输入验证:在每个字段上测试null、undefined、空字符串、超大字符串和特殊字符
使用[Jest / Vitest]。结构化为集成测试,命中实际的路由处理器。
仅模拟数据库层。
登录后即可复制此提示词并保存到你的收藏
登录用法
此提示词专为 coding 设计。复制上方内容并粘贴到你常用的 AI 工具中。
为获得最佳效果,可将占位符(方括号或大写字母标示)替换为你的具体需求。
讨论
0 条评论