「APIファースト」開発におけるセキュリティリスクとして、重点的にテストすべき項目はどれか。

APIを通じた直接的なデータ操作が増えるため、認証だけでなく「誰がどのデータにアクセスできるか」の認可検証が極めて重要。