01
Pristup na razini objekta
Vraća li promjena identifikatora u zahtjevu podatke koje korisnik ne bi smio vidjeti.
02
Pristup na razini funkcije
Može li korisnik pozvati povlaštene radnje na koje nema pravo.
03
Prekomjerno izlaganje podataka
Vraća li API više podataka nego što klijent treba ili smije primiti.
04
Autentifikacija i tokeni
Upravljanje ključevima, tokenima i sesijama, uključujući rok i opseg.
05
Ograničenje prometa i zlouporaba
Je li API zaštićen od automatizirane i masovne zlouporabe.