論文の概要: Validating HTTP Semantics in REST APIs With Constructed Call Sequence Scenarios
- arxiv url: http://arxiv.org/abs/2608.16239v1
- Date: Mon, 17 Aug 2026 08:16:31 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-18 19:59:03.588493
- Title: Validating HTTP Semantics in REST APIs With Constructed Call Sequence Scenarios
- Title(参考訳): REST APIにおけるHTTPセマンティクスの検証
- Abstract要約: HTTPの仕様に従って失敗すると、混乱とREST APIの使用が難しくなります。
私たちは、HTTPセマンティクスレベルの障害を検出するために、9つの新しいオラクルで最先端のファズーEvoMasterを拡張します。
- 参考スコア(独自算出の注目度): 3.345985238464945
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Context: REST APIs are widely used in industry. These APIs use HTTP for their communications. Failures in following the specifications of HTTP can lead to confusing and hard to use APIs, with possibly serious software faults with dire consequences. Objectives: Define novel automated techniques to automatically find HTTP semantics-level faults in existing REST APIs. Methods: We extended the state-of-the-art fuzzer EvoMaster with 9 new oracles to detect HTTP semanticslevel faults. Once the standard fuzzing process is finished generating N test cases, a new phase is executed in which these N tests are used as a starting point to create new scenarios (i.e., new sequences of HTTP calls) aimed at validating specific HTTP properties defined in these 9 oracles. Results: Experiments on 9 artificial APIs with inject faults show that our novel techniques can successfully detect all of them. Further experiments on 36 APIs from the WFD corpus show that our novel techniques can automatically find 166 existing faults in these real-world APIs. Conclusion: REST APIs use HTTP, and, as such, they need to follow its semantics to avoid misleading their clients and introducing subtle software faults. The novel techniques presented in this paper are shown to be effective at automatically finding several of this type of faults.
- Abstract(参考訳): コンテキスト: REST APIは業界で広く使われています。
これらのAPIは通信にHTTPを使用する。
HTTPの仕様に従って失敗すると、混乱とAPIの使用が難しくなる可能性がある。
目的: 既存のREST APIでHTTPセマンティクスレベルの障害を自動的に検出する新しい自動化テクニックを定義する。
メソッド: 私たちは、HTTPセマンティクスレベルの障害を検出するために、9つの新しいオラクルで最先端のファズーEvoMasterを拡張しました。
Nテストケースの生成が完了すると、新しいフェーズが実行され、これらの9つのオラクルで定義された特定のHTTPプロパティを検証することを目的とした、新しいシナリオ(HTTP呼び出しの新しいシーケンス)を作成するための出発点として、これらのNテストが使用される。
結果: インジェクション障害を伴う9つの人工APIの実験から, 新たな手法がすべて検出できることが確認された。
WFDコーパスの36のAPIに関するさらなる実験は、我々の新しい技術が現実世界のAPIに166の既存の欠陥を自動的に発見できることを示している。
結論: REST APIはHTTPを使用し、クライアントの誤解を招き、微妙なソフトウェア欠陥を起こすのを避けるために、セマンティクスに従う必要がある。
本報告では, このタイプの断層の自動検出に有効であることを示す。
関連論文リスト
- Detecting HTTP Status Code Misuses in REST APIs via Static and Dynamic Analysis [6.313931079988986]
我々は2,625の現実世界のREST API仕様を調査し、関連するステータスコードを特定し、30のユースケースルールを導出します。
次に、OpenAPI仕様やAPIの振る舞いにおいて、そのようなルール違反を特定するツールを実装します。
評価の結果、REST APIではステータスコードの誤用が頻繁で体系的であり、静的なアプローチと動的アプローチの両方がさまざまな誤用を検出していることがわかった。
論文 参考訳(メタデータ) (2026-09-11T12:24:08Z) - APITestGenie: Generating Web API Tests from Requirements and API Specifications with LLMs [0.6445087473595952]
APITestGenieは、ビジネス要件とOpenAPI仕様から直接API統合テストを生成する新しいツールである。
このツールは、少なくとも3回の試行を経て、テスト中のビジネス要件の89%に対して、構文的に、セマンティックに有効なテストスクリプトを生成することができた。
生成されたテストによっては、エンドポイント間の統合の問題など、これまで未知のAPIの欠陥が明らかになった。
論文 参考訳(メタデータ) (2026-04-02T13:43:56Z) - Enhancing REST API Fuzzing with Access Policy Violation Checks and Injection Attacks [5.029088739904413]
本稿では,REST APIにおけるアクセスポリシー違反の検出を目的とした,新しい自動オラクルを提案する。
これらのオーラクルは既存のファザに組み込むことができ、ファザリングセッションが完了するとセキュリティテストのフェーズが実行され、これらのオーラクルが検証される。
私たちの新しいテクニックは、REST APIのための最先端のオープンソースファザであるEvoMasterの拡張として統合されています。
論文 参考訳(メタデータ) (2026-04-01T10:05:23Z) - LlamaRestTest: Effective REST API Testing with Small Language Models [50.058600784556816]
LlamaRestTestは、2つのLLM(Large Language Models)を使って現実的なテストインプットを生成する新しいアプローチである。
私たちは、GPTを使った仕様強化ツールであるRESTGPTなど、最先端のREST APIテストツールに対して、これを評価しています。
私たちの研究は、REST APIテストにおいて、小さな言語モデルは、大きな言語モデルと同様に、あるいは、より良く機能することができることを示しています。
論文 参考訳(メタデータ) (2025-01-15T05:51:20Z) - Your Fix Is My Exploit: Enabling Comprehensive DL Library API Fuzzing with Large Language Models [49.214291813478695]
AIアプリケーションで広く使用されているディープラーニング(DL)ライブラリは、オーバーフローやバッファフリーエラーなどの脆弱性を含むことが多い。
従来のファジィングはDLライブラリの複雑さとAPIの多様性に悩まされている。
DLライブラリのためのLLM駆動ファジィ手法であるDFUZZを提案する。
論文 参考訳(メタデータ) (2025-01-08T07:07:22Z) - APIRL: Deep Reinforcement Learning for REST API Fuzzing [3.053989095162017]
APIRLは、REST APIをテストするための、完全に自動化された深層強化学習ツールである。
APIRLは、現実世界のREST APIの最先端よりも、はるかに多くのバグを見つけることができます。
論文 参考訳(メタデータ) (2024-12-20T15:40:51Z) - ExploraCoder: Advancing code generation for multiple unseen APIs via planning and chained exploration [70.26807758443675]
ExploraCoderはトレーニング不要のフレームワークで、大規模な言語モデルにコードソリューションで見えないAPIを呼び出す権限を与える。
実験の結果、ExploreaCoderは、事前のAPI知識に欠けるモデルのパフォーマンスを大幅に改善することが示された。
論文 参考訳(メタデータ) (2024-12-06T19:00:15Z) - A Multi-Agent Approach for REST API Testing with Semantic Graphs and LLM-Driven Inputs [46.65963514391019]
私たちは、REST APIテストに依存性組み込みのマルチエージェントアプローチを採用する最初のブラックボックスツールであるAutoRestTestを紹介します。
このアプローチでは、REST APIテストを分離可能な問題として扱い、4人のエージェントがAPI探索を最適化するために協力します。
12の現実世界のRESTサービス上でのAutoRestTestの評価は、主要な4つのブラックボックスREST APIテストツールよりも優れています。
論文 参考訳(メタデータ) (2024-11-11T16:20:27Z) - DeepREST: Automated Test Case Generation for REST APIs Exploiting Deep Reinforcement Learning [5.756036843502232]
本稿では、REST APIを自動テストするための新しいブラックボックスアプローチであるDeepRESTを紹介します。
深い強化学習を活用して、暗黙のAPI制約、すなわちAPIドキュメントから隠された制約を明らかにする。
実験により,提案手法は高いテストカバレッジと故障検出を実現する上で極めて有効であることが示唆された。
論文 参考訳(メタデータ) (2024-08-16T08:03:55Z) - Leveraging Large Language Models to Improve REST API Testing [51.284096009803406]
RESTGPTはAPI仕様を入力として、機械解釈可能なルールを抽出し、仕様内の自然言語記述からサンプルパラメータ値を生成する。
評価の結果、RESTGPTはルール抽出と値生成の両方において既存の技術よりも優れています。
論文 参考訳(メタデータ) (2023-12-01T19:53:23Z) - Exploring Behaviours of RESTful APIs in an Industrial Setting [0.43012765978447565]
これらのAPIが示す振る舞いの例を生成するために,REST APIに共通する一連の動作特性を提案する。
これらの例は、APIの理解を深めるために(i)、自動テストケースのソースとして(ii)の両方に使用することができます。
提案手法は,システム理解と実践者によるテスト生成の源泉として考えられる例を生成することができる。
論文 参考訳(メタデータ) (2023-10-26T11:33:11Z) - Adaptive REST API Testing with Reinforcement Learning [54.68542517176757]
現在のテストツールは効率的な探索機構がなく、全ての操作とパラメータを等しく扱う。
現在のツールは、仕様にレスポンススキーマがない場合や、変種を示す場合に苦労している。
我々は、強化学習を取り入れた適応型REST APIテスト手法を提案し、探索中の操作を優先順位付けする。
論文 参考訳(メタデータ) (2023-09-08T20:27:05Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。