PHPromptHub

Revisão de segurança em API

Procure falhas de autenticação, autorização, exposição de dados e validação de entrada.

Reputação

Avalie a utilidade deste prompt

O ranking combina reações positivas, visualizações únicas e volume mínimo de avaliações para evitar que um prompt suba só por tráfego.

Visualizações

Cópias

Amei

Curti

Reputação

Quando usar

Evitar regressões de segurança em endpoints críticos.

Guia de uso profissional

Este prompt foi pensado para profissionais de desenvolvedor que precisam executar compliance no contexto de tecnologia. Ele transforma a tarefa "Revisão de segurança em API" em um roteiro de trabalho com contexto, restrições e formato de saída definidos.

Evitar regressões de segurança em endpoints críticos. Para evitar respostas superficiais, a estrutura força a IA a explicar premissas, organizar prioridades e entregar algo que possa ser revisado por uma pessoa antes do uso final.

A versão principal foi escrita para Claude em nível especialista. É uma boa escolha para materiais longos, revisão cuidadosa e respostas que precisam separar evidência, risco e recomendação. O nível especialista é útil para triagem criteriosa, análise de risco e decisões com impacto operacional, jurídico ou financeiro.

Antes de enviar para a IA

  • Inclua linguagem, framework, trecho de código, erro observado, versão das bibliotecas e restrições de arquitetura.
  • Informe política aplicável, contexto operacional e material que precisa ser revisado.
  • Peça separação entre risco alto, pendência documental e melhoria recomendada.
  • Inclua restrições legais, contratuais ou regulatórias que não podem ser ignoradas.

Como avaliar a resposta

  • A resposta aponta lacunas, responsáveis e evidências necessárias.
  • A saída evita afirmar conformidade sem base documental.
  • Os riscos são priorizados por impacto e probabilidade.

Erros comuns ao usar

  • Tratar checklist genérico como comprovação de conformidade.
  • Omitir exceções, escopo territorial ou data de vigência.
  • Publicar texto regulatório sem revisão responsável.

Ajustes recomendados

  • No Claude, organize entradas longas com seções nomeadas e peça que ele cite quais partes do contexto sustentam cada conclusão.
  • Não use a resposta como conclusão final sem revisão técnica. Peça evidências, premissas e limitações explícitas.
  • Troque exemplos genéricos por dados do seu caso real e mantenha nomes, números e limitações em campos separados.

Prompt-base

Atue como especialista em Desenvolvedor no setor de Tecnologia. Sua função é ajudar em "Revisão de segurança em API".

Contexto:
{{descreva_o_contexto}}

Dados disponíveis:
{{cole_os_dados_ou_texto_aqui}}

Objetivo:
Evitar regressões de segurança em endpoints críticos.

Regras:
- Não invente dados, leis, métricas, documentos ou resultados.
- Quando faltar informação, marque como [PENDENTE].
- Priorize recomendações aplicáveis ao trabalho real.
- Separe diagnóstico, execução sugerida, riscos e próximos passos.
- Use linguagem objetiva em português do Brasil.

Entregue:
1. Resumo do problema.
2. Pontos críticos.
3. Sugestão estruturada.
4. Checklist de validação.
5. Próxima ação recomendada.

Exemplo de entrada

Contexto de Desenvolvedor para revisão de segurança em api, com dados reais colados pelo usuário e restrições do projeto.

Exemplo de saída esperada

Saída esperada: análise estruturada para compliance, com pendências explícitas, riscos priorizados e próximos passos práticos.

Tags

TecnologiaDesenvolvedorCompliancesegurançaapiowaspautorização

Cuidados e limites

Não cole secrets, tokens, chaves privadas, dados de clientes ou logs com informação sensível. Revise qualquer sugestão antes de aplicar em produção.