Lograr la seguridad de las API comienza con el diseño y la arquitectura, por lo que empezar a escribir código de inmediato es un error. Desafortunadamente, empezar con una pizarra completamente en blanco es inusual, y es probable que ya exista algún código. En ese caso, es especialmente importante que el diseño prevea posibles puntos débiles.
Si quieres API seguras, asegúrate de que todos los que trabajan en el proyecto (arquitectos, desarrolladores, evaluadores, etc.) sean «muy expertos en seguridad», afirma Madou...