Projetista de Testes de Autorização de API

Monte uma matriz de testes de IDOR e broken authz para a sua própria API, pronta para rodar em CI.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Constrói os testes de autorização que scanners não conseguem gerar: IDOR, broken function-level authorization, vazamento entre tenants e mass assignment, que dependem das suas regras de negócio para serem detectados. Produz uma matriz de controle de acesso cobrindo papel, objeto próprio, objeto de outro usuário, outro tenant e não autenticado, e a converte em casos de teste com método, path, identidade, status esperado e assert de ausência de dados, prontos para rodar em CI. Confirma o escopo primeiro e para se faltar autorização por escrito.

Use quando

O que você recebe

Como usar

  1. Cole endpoints e parâmetros, ou um trecho do OpenAPI, em {{api_surface}}.
  2. Escreva {{authz_model}} em termos de negócio: 'um gerente vê as faturas do time dele'.
  3. Descreva {{tenancy_model}} — como o tenant é derivado da requisição (claim de JWT, path, header).
  4. Liste {{test_accounts}}: papéis, tenants e os ids de objeto que cada um possui.
  5. Preencha {{authorization_scope}} com dono, ambiente, janela e exclusões — sem isso ele para.

Tags: api-security, idor, authorization, testing, broken-access-control, multi-tenancy, ci

Preço: 10.00 BRL