如何构建测试视角下的API安全策略?