ඔබගේ API එකේ ඉන්පුට් එකක් ආක්රමණීය ආකාරයේ පරික්ෂා කිරීම, ආරක්ෂාව වැඩිදියුණු කිරීමේ මුල් පියවරයි. ඉන්පුට් අගයන් විශාල, වැරදි වර්ග, වැරදි බොඩි, ඉන්ජෙක්ෂන් ස්ට්රින්ග් යනව පවරා, එම අන්තර්ගතය 4xx දෝෂයක් දෙනවාද, 5xx නොදෙනවාද කියා බලන්න.
මෙම පරීක්ෂණය සරල “වලංගු දත්ත යවන්න, 200 ලැබේ” කියන පරීක්ෂණයකට වඩා ගැඹුරු. ඉන්පුට් එකේ අන්තර්ගතය – ඉල්ලීම් බොඩි, ප්රශ්න පරාමිතීන්, හෙඩර්ස්, ගොනු, webhook payloads, AI ඒජන්ට් නිර්මාණ JSON වැනි සියල්ල – අනාගතයේ කෙනෙකු විසින් “අතින් අඳුරු” ආකාරයට එවිය හැකිය. ජූලි 2026 දී Hugging Face ආරක්ෂා සිදුවීමේදී, AI ඒජන්ට් එකක් දත්ත කට්ටලයක් හරහා දුරස්ථ කේත ලෝඩර් එකක් සක්රිය කර, දත්ත පූරණය මගින් කේතය ක්රියාත්මක වුණා. ඒ නිසා ආරක්ෂා‑පරීක්ෂණය අත්යවශ්ය වේ.
ඉන්පුට් පරීක්ෂණය CI පද්ධතියේ ස්වයංක්රීය පද්ධතියක් ලෙස එක් කර, JSON Schema භාවිතයෙන් additionalProperties: false, enum සහ maxLength වැනි සීමා පනවන්න. මෙය පරීක්ෂණයක් නොව, ආරක්ෂා නීතියක් වශයෙන් ක්රියාත්මක වේ. Apidog වැනි මෙවලම් ඔබේ API ගිවිසුම සැකසීමට සහ පරීක්ෂණය කිරීමට උදව් කරනවා, නමුත් මෙම ප්රවේශය ඔබේ භාවිත කරන framework එකකට සීමා නොවේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
- ඩිවලපර්ලා – ස්ථානීය API පරීක්ෂණ කට්ටලයක් CI තුළ එක් කර, ආකාරවත් ආකාරයෙන් ආරක්ෂාව තහවුරු කර ගත හැකිය.
- ඉගෙනුම් ශිෂ්යයින් – JSON Schema, negative testing, CI/CD වැනි නවතම DevSecOps ක්රමවේදයන් අත්හදා බැලීමට අවස්ථාව ලැබේ.
- ව්යාපාර – දත්ත උල්ලංඝනය, සේවා බිඳවැටීම වැනි ආර්ථික හා නාමික හානියන් වැලැක්වීමට, API ආරක්ෂා වැඩිදියුණු කිරීමෙන් ගනුදෙනුකරුවන්ගේ විශ්වාසය වැඩි වේ.
ඉදිරි කාලයේ AI‑චලිත payloads තරුණවී වේගයෙන් ජනනය වන බැවින්, “දත්ත ලෝඩ්” ඉල්ලීම් “කේත ක්රියාත්මක” බවට පත් වීම තවත් අඩු නොවේ. API එකේ සකස් කරන සියලුම ඉන්පුට් අංශයන්ට කಠින ප්රතිරූපයක් ලබා දී, ආරක්ෂා‑පරීක්ෂණය ඔබේ සංවර්ධන ක්රමයට අත්යවශ්ය කොටසක් කරගන්න.
අදම ඔබේ API සඳහා කఠిన Schema එකක් සකසා, CI පද්ධතියේ අධි-පරිමාණ පරීක්ෂණයක් ඇතුළත් කර, ආරක්ෂා‑මිතුරන්ගේ අනාගතය නිර්මාණය කරන්න.