API와 웹 애플리케이션의 보안적 차이는 API 공격은 많은 비중에서 명확한 "악성 코드" 없이도 발생한다는 점입니다. 웹 애플리케이션 공격은 보통 악성 스크립트나 코드 삽입을 포함하지만, API 공격은 정상적인 요청처럼 보이는 데이터 조작, 권한 탈취, 과도한 호출 등을 통해 이루어집니다. 공격자들은 이런 점을 악용해서 탐지가 어려운 상태에서 민감한 정보에 접근하거나하는 공격을 진행하기 때문에 API 보안은 API를 식별해서 비정상 행위 분석과 권한 통제가 매우 중요합니다.
👍