Le principali sfide iniziano dalla mancanza di visibilità sulle API e i relativi rischi, ma includono anche la necessità di identificare e risolvere vulnerabilità quali configurazione errata delle API, errori di codifica delle API e controlli di autenticazione mancanti. Inoltre, è fondamentale gestire un approccio alla sicurezza delle API: comprendere e proteggere dai metodi di attacco alle API in continua evoluzione come i 10 principali rischi per la sicurezza delle API elencati nell'OWASP. Questi problemi possono essere aggravati dal rapido sviluppo e dall'implementazione di nuove API, che spesso scambiano dati sensibili e favoriscono costose violazioni delle API.