讨论

以安全为重点的API集成测试提示词

来自 Wikiprompt,自由的提示词百科全书

Wasim
贡献者WasimX来源

2026年5月17日

以安全为重点的API集成测试提示词 一个用于生成注重安全性的集成测试的提示词,能在API上线前发现身份验证、IDOR、限流和注入方面的漏洞。用于 Cursor。

提示词内容收藏

译自英文 ·

为这个API编写以安全为重点的集成测试。 覆盖: 1. 未认证的请求在所有受保护的路由上返回401 2. 用户A不能通过更改ID访问用户B的资源(IDOR测试) 3. 速率限制在[N]次请求认证端点后触发 4. SQL注入负载被安全处理(使用以下测试:' OR '1'='1) 5. 密码字段永远不会出现在任何响应体中 6. 过期的令牌被正确拒绝 7. 输入验证:在每个字段上测试null、undefined、空字符串、超大字符串和特殊字符 使用[Jest / Vitest]。结构化为集成测试,命中实际的路由处理器。 仅模拟数据库层。

登录后即可复制此提示词并保存到你的收藏

登录

用法

此提示词专为 coding 设计。复制上方内容并粘贴到你常用的 AI 工具中。

为获得最佳效果,可将占位符(方括号或大写字母标示)替换为你的具体需求。

参考资料

分类:coding| twitter| security-testing| api-testing

讨论