Sécurité du CMS
Vérification de l’exposition de l’API Storefront Shopify
L’API Storefront de Shopify peut exposer des données sensibles si elle n’est pas correctement protégée. Vérifiez son accessibilité et sécurisez ses endpoints pour protéger vos données.
Ce que vérifie ce test
Ce test vérifie si l’API Storefront de Shopify est accessible publiquement. Cette API permet d’interagir avec les données de votre boutique (produits, collections, panier) et peut exposer des informations sensibles si elle n’est pas correctement protégée. Une exposition non sécurisée peut permettre à des attaquants de récupérer des données de produits, de manipuler le panier ou d’exploiter des vulnérabilités.
Notre recommandation
Protégez l’API Storefront en utilisant des jetons d’accès et des permissions. Limitez l’accès aux requêtes authentifiées et vérifiez les autorisations pour chaque endpoint. Utilisez des applications Shopify pour gérer les accès et surveillez les logs pour détecter des activités suspectes.
Tests de sécurité