El reto principal es que las API suelen llegar a producción sin una gestión adecuada, con errores de configuración, controles de autenticación poco estrictos y exposición accidental a Internet, lo que las convierte en el principal objetivo de los atacantes.