下载 Mozilla Firefox 版

查看广告以免费下载

APIsec BOLT:用于自动化API安全测试生成的浏览器扩展

APIsec BOLT,来自 APIsec.ai,是一个 Firefox 浏览器扩展,记录 API 交互以帮助验证端点行为和授权。该应用捕获浏览器流量,并将其输入到自动化测试工作流程中,以生成针对性的安全测试用例,而无需手动脚本编写。主要亮点包括基于会话的测试生成和与集中测试仪表板的集成。它的目标用户是需要行为 API 验证和功能测试的 Web 开发人员、QA 工程师和安全团队。

BOLT 将观察到的用户会话转换为针对性的安全检查

该扩展记录浏览器内的真实交互,并利用这些会话构建针对逻辑层缺陷的安全测试套件。实际上,这意味着捕获的使用流程被转换为结构化测试,以探测授权和业务逻辑边界,从而减少在 QA 周期中进行安全验证的手动测试脚本编写。

为现代 API 架构和发现工作流程而设计

它支持当代 API 风格,并通过观察正常使用期间的流量帮助揭示未记录的端点。集成点将捕获的端点和测试工件推送到中央分析仪表板,因此团队可以跟踪发现与现有漏洞管理流程相结合。

适合开发和 QA 团队的入职和工作流程

采用重点在于低代码设置,因此开发人员和测试人员可以在不编写测试脚本的情况下添加安全检查。该扩展附加到浏览器会话,并将捕获的端点同步到平台,适合运行基于浏览器的功能测试并希望将安全验证添加到相同工作流程的团队。

针对企业使用的数据处理和账户控制

捕获的流量受到标准加密和平台控制的保护,并且该扩展要求在供应商平台上处理录音的账户。该模型支持测试运行的集中管理和针对负责 API 状态的安全团队的汇总漏洞报告。

最适合专注于浏览器驱动工作流中的逻辑级 API 测试的团队

APIsec BOLT 适合需要针对业务逻辑缺陷(例如行业指导中提到的授权问题)进行行为、会话派生 API 测试的工程和安全团队。期待一个优先捕获基于浏览器的交互和集中测试管理的工作流,使该工具成为在测试编排已经使用浏览器驱动的 QA 或安全仪表板的地方的实用补充。

  • 赞成

    • 将浏览器会话转换为可执行的安全测试用例
    • 目标业务逻辑授权缺陷通常被扫描仪遗漏
    • 将捕获的端点集成到集中测试仪表板中
    • 通过主动交互检测和暴露未记录的API端点
  • 反对

    • 仅作为 Firefox 浏览器扩展可用
    • 需要一个账户来处理平台上捕获的流量
    • 依赖于浏览器驱动的交互,而不是被动的网络代理

应用参数

  • 许可证

    订阅

  • 版本

    2.1.4

  • 更新日期

  • 平台

    firefox

  • 大小

    514.12 KB

  • 开发者

    • APIsec.ai

应用程式 提供其他语言版本


下载 Mozilla Firefox 版

查看广告以免费下载


用户对 APIsec BOLT 的评分

您是否尝试过 APIsec BOLT?成为第一个离开您的意见!

添加评论

适用于 Mozilla Firefox mods 热门

Web 开发 Mozilla Firefox 平台热门下载

Web 开发 Mozilla Firefox 平台热门下载

Web 开发 Mozilla Firefox 平台热门下载

APIsec BOLT 相关主题

有关使用此软件的法律因国家/地区而异。 如果违反这些法律,我们不鼓励或纵容此程序的使用。
Softonic

APIsec BOLT安全吗?

100/100

扫描结果: 清洁

该文件通过使用VirusTotal技术进行的全面安全扫描。可以安全下载。

  • 无病毒
  • 无间谍软件
  • 无恶意软件
  • 由安全合作伙伴验证

    Logo VirusTotal

扫描信息

最后扫描
2026年6月8日星期一
扫描提供者
VirusTotal · 完整报告

文件完整性

文件
2.1.4.xpi
SHA256
96a8d51df3ecfe752ef687885557277759400a712c6e654e11421074baa90df8
SHA1
088aef5e1e8c06850faf5ab5f29ff1507de073e2

Softonic安全承诺

APIsec BOLT已经过我们先进安全系统的彻底扫描,并经过行业领先合作伙伴的验证。该文件来自官方开发者,已通过我们所有的安全检查,未显示病毒、恶意软件或间谍软件的迹象。 欲了解更多信息,请访问我们的安全与信任中心