Questa è la prima edizione dell'OWASP API Security Top 10, che prevediamo di aggiornare periodicamente, ogni tre o quattro anni.
A differenza di questa versione, nelle edizioni future vogliamo effettuare una raccolta pubblica di dati, coinvolgendo il settore della sicurezza in questo sforzo. Nella sezione Metodologia e Dati troverai maggiori dettagli su come è stata costruita questa versione. Per ulteriori informazioni sui rischi di sicurezza, fai riferimento alla sezione Rischi di Sicurezza delle API.
È importante comprendere che negli ultimi anni l'architettura delle applicazioni è cambiata significativamente. Attualmente, le API svolgono un ruolo molto importante in questa nuova architettura a microservizi, nelle Single Page Application (SPA), nelle app mobile, nell'IoT e così via.
L'OWASP API Security Top 10 è stato un effort necessario per creare consapevolezza sui problemi di sicurezza delle API moderne. È stato possibile solo grazie al grande impegno di numerosi volontari, tutti elencati nella sezione Riconoscimenti. Grazie!