Hình ảnh biểu trưng của mục cho APIsec BOLT

APIsec BOLT

5,0(

7 lượt xếp hạng

)
Tiện íchQuyền riêng tư và bảo mật1.000 người dùng
Mục nội dung nghe nhìn 3 (ảnh chụp màn hình) cho APIsec BOLT
Mục nội dung nghe nhìn 4 (ảnh chụp màn hình) cho APIsec BOLT
Hình thu nhỏ video về mặt hàng
Mục nội dung nghe nhìn 2 (ảnh chụp màn hình) cho APIsec BOLT
Mục nội dung nghe nhìn 3 (ảnh chụp màn hình) cho APIsec BOLT
Mục nội dung nghe nhìn 4 (ảnh chụp màn hình) cho APIsec BOLT
Hình thu nhỏ video về mặt hàng
Mục nội dung nghe nhìn 2 (ảnh chụp màn hình) cho APIsec BOLT
Hình thu nhỏ video về mặt hàng
Mục nội dung nghe nhìn 2 (ảnh chụp màn hình) cho APIsec BOLT
Mục nội dung nghe nhìn 3 (ảnh chụp màn hình) cho APIsec BOLT
Mục nội dung nghe nhìn 4 (ảnh chụp màn hình) cho APIsec BOLT

Tổng quan

Discover APIs from browser traffic and auto-generate OpenAPI specs.

APIsec BOLT automatically discovers and security-tests APIs by capturing real application traffic directly from your browser—without proxies, agents, or configuration. As you interact with an application, BOLT identifies API endpoints, detects security vulnerabilities in real time, and provides a streamlined path to analyze and test those APIs using APIsec.ai. BOLT converts real runtime behavior into accurate API definitions and actionable security findings, eliminating guesswork and accelerating documentation, onboarding, and security workflows. ⸻ Key Capabilities 1. Automatic capture of application traffic BOLT captures API calls directly from your active browser tab. No proxies or traffic redirection required. Start capture and browse normally; BOLT records API interactions on the fly. 2. Real-time threat detection As traffic is captured, BOLT automatically surfaces BOLA, RBAC misconfiguration, and Mass Assignment findings — no manual trigger needed. A live findings banner alerts you to issues as they appear, with grade badges and expandable threat details in the APIs tab. 3. Automatic identification of API endpoints Captured traffic is analyzed to identify API methods, paths, parameters, hostnames, and request/response metadata — producing a reliable API inventory based on how your application actually behaves. 4. Auth token harvesting BOLT automatically detects and catalogs auth tokens from captured traffic — JWT, API keys, Basic auth, and cookies — in a dedicated Auth tab. Your token inventory builds itself as you browse. 5. Request editing and replay The Manipulator tab lets you edit and resend any captured request. A smart param picker surfaces suggestions from all captured traffic, with editable path parameters for IDOR and BOLA testing. 6. Automatic generation of OpenAPI (Swagger) specifications BOLT converts captured API calls into structured OpenAPI definitions. Use the OAS picker to select exactly which APIs to export for documentation, modeling, or integration with APIsec.ai's testing workflows. 7. APIsec.ai–powered API security analysis API definitions discovered by BOLT can be analyzed using APIsec.ai's automated security engine, covering authentication and authorization issues, BOLA/IDOR, logic flaws, injection risks, misconfigurations, and complex multi-step attack paths. 8. One-click onboarding to APIsec.ai From BOLT, send API definitions or captured request data to APIsec.ai to initiate onboarding or run automated test generation — including advanced scenarios that traditionally require manual effort or specialized expertise. ⸻ How It Works 1. Open a web application and launch APIsec BOLT from the Chrome or Firefox toolbar. 2. Start capture to automatically collect API traffic from your active browser tab. 3. Review discovered endpoints, real-time threat findings, and captured auth tokens. 4. Use the Manipulator to edit and replay requests, or export auto-generated OpenAPI specs. 5. Send APIs to APIsec.ai to onboard or run automated security analysis. ⸻ Non-intrusive and privacy-respecting by design APIsec BOLT operates completely on the user's local machine. All traffic capture, API identification, threat detection, and OpenAPI generation occur locally within the browser extension. BOLT does not intercept, modify, or block network traffic. It passively observes requests from the active browser tab solely for the purpose of API discovery, documentation, and security analysis. Transmission of API data to APIsec.ai occurs only when the user explicitly initiates it. No data is sent externally without user action.

Chi tiết

  • Phiên bản
    2.1.0
  • Đã cập nhật
    3 tháng 4, 2026
  • Nhà cung cấp
    developer
  • Kích thước
    492KiB
  • Ngôn ngữ
    English (United States)
  • Nhà phát triển
    APIsec.ai
    1 Sansome St #3500 San Francisco, CA 94104-4436 US
    Email
    developer@apisec.ai
    Điện thoại
    +1 415-505-3007
  • Người bán thương mại
    Theo định nghĩa của Liên minh Châu Âu, nhà phát triển này đã tự nhận mình là người bán và cam kết chỉ cung cấp những sản phẩm hoặc dịch vụ tuân thủ luật pháp của Liên minh Châu Âu.
  • D-U-N-S
    081059564

Quyền riêng tư

Quản lý tiện ích và tìm hiểu cách các tiện ích đó được sử dụng trong tổ chức của bạn

APIsec BOLT đã công bố thông tin sau đây liên quan đến việc thu thập và sử dụng dữ liệu của bạn. Bạn có thể xem thêm thông tin chi tiết trong privacy policy của nhà phát triển.

APIsec BOLT xử lý dữ liệu sau:

Thông tin nhận dạng cá nhân
Thông tin xác thực
Hoạt động của người dùng
Nội dung trang web

Nhà phát triển này tuyên bố rằng dữ liệu của bạn

  • Không được bán cho bên thứ ba, ngoài những trường hợp sử dụng đã được phê duyệt
  • Không được sử dụng hoặc chuyển nhượng cho các mục đích không liên quan đến chức năng chính của mặt hàng
  • Không được sử dụng hoặc chuyển nhượng để xác định khả năng thanh toán nợ hoặc phục vụ mục đích cho vay

Hỗ trợ

Nếu bạn có câu hỏi, ý kiến đề xuất hoặc gặp vấn đề, hãy truy cập trang web hỗ trợ của nhà phát triển để được trợ giúp

Các ứng dụng của Google