La sfida principale consiste nel fatto che le API, spesso non gestite, entrano in fase di produzione con errori di configurazione, scarsi controlli di autenticazione e una visibilità non prevista in Internet, il che le rende un obiettivo privilegiato dai criminali.