1. Для каждого метода подготавливаются и проверяются все regex-выражения на корректность работы выборки для ожидаемых входных данных по "белому" списку (это не только к API относится, а ко всему):
параметр1 -> regex-выражение1
параметр2 -> regex-выражение2
и т.д.
2. Добавляются эти выражения в свои методы, согласно таблице соответствий.
3. Проверяется каждый метод, что ответ при неверных входных данных содержит всю нужную информацию для понимания происходящего.
4. Затем 2-3 раза прогоняете весь процесс работы бизнес-логики с этим API.
5. Всё ОК - можно "болтить".