API 信息收集
- OpenAPI/Swagger:
/swagger、/swagger.json、/openapi.json、/api-docs、/.well-known/schema-discovery。 - API 类型:公开 API、合作伙伴 API、内部 API、移动端 API、BFF、GraphQL。
- 目标:找全端点、参数、版本、认证方式、旧版本、废弃但仍可用接口。
- 来源:前端 JS、移动 App 包、Postman Collection、GitHub、API 目录、历史快照。