Использование OpenAPI в FastAPI само по себе не должно считаться небезопасным. OpenAPI является стандартом описания REST API, который облегчает документирование и связывание различных компонентов приложения. Однако, как и при любом инструменте, необходимо соблюдать правила безопасности и следовать bewтам.
Для проектов, проходящих сертификацию у ФСТЕК или ФСБ, важно принимать во внимание конфигурацию и защиту сервера, а также проведение аудита безопасности. Существуют различные практики и инструменты, такие как авторизация и аутентификация, шифрование данных, контроль доступа и прочие, которые помогут обеспечить безопасность при использовании OpenAPI в государственных учреждениях.
При генерации документации через OpenAPI могут быть видны различные данные, такие как список эндпоинтов, параметры запросов и ответов, структура данных и т.д. Важно тщательно проверять и фильтровать информацию, которая будет доступна через документацию, чтобы избежать утечки конфиденциальных данных.
Вероятность того, что через OpenAPI могут быть видны все функции, структура проекта, данные для аутентификации и переменные окружения, зависит от конфигурации и правильной настройки безопасности. Важно проводить регулярные проверки на уязвимости, обновлять используемые библиотеки и следовать безопасным практикам разработки.