「APIキーで認証したから安全」は誤解です。認証後に潜むBOLA・レート制限不足・入力検証漏れ・情報過多レスポンス・監査ログ欠如など5つの脅威と、壊れない設計の実装ポイントを解説します。|Colorkrew Security