Если вы когда-либо взаимодействовали с вебчиками и находили там swagger, вероятно, вы могли использовать swagger-ui, для проверки возможности отправки запросов.
Бывает, что для какого-то API может не быть собственной библиотеки, либо нет библиотеки на том языке программирования, которым вы владеете. Так вот ровно для таких целей есть вариант ленивого программиста. Можно скормить в swagger editor спецификацию API и:
1. Сделать обвязку сервера под эту спецификацию.
2. Сделать клиента под этот API на одном из поддерживаемых языков.
Такой функционал можно использовать и на пентестах (например, какой-то сложный эксплойт с обращением к разным ручкам и другим танцам с бубнами), и просто для каких-то своих автоматизаций. Например, вы хотите автоматизированного дергать какой-то сервис для своих целей, но у него нет готовой библиотеки. Ее можно сделать с помощью Swagger Editor 🙂
#swagger #api #openapi
Post #173
1.13K

- 🔥 9
- 👍 1
- 🌚 1