En quoi consistent les attaques via des API ? Pourquoi sont-elles différentes et comment les repousser ?