هل أعجبتك المعاينة؟
هذا هو الدرس الأول المجاني. احصل على وصول كامل — اطلب عرضًا تجريبيًا أو سجّل الدخول.
هل أعجبتك المعاينة؟
هذا هو الدرس الأول المجاني. احصل على وصول كامل — اطلب عرضًا تجريبيًا أو سجّل الدخول.
لا ينبغي أن يكون الأمن فكرة متأخرة، خاصة عند التعامل مع موارد الشبكة؛ وREST APIs ليست استثناء. إنها تنطوي على أكثر من مجرد حماية المعلومات: إنها نهج شامل يتضمن أيضًا إدارة العملاء وحماية استقرار خدمة API.
يعد استخدام مفاتيح وأسرار واجهة برمجة التطبيقات نمطًا شائعًا جدًا يمنح المستخدم / كلمة المرور إمكانيات المصادقة للعملاء المسجلين. في هذه الدروس، ستتعلم كيف يتم إنشاء مفاتيح وأسرار واجهة برمجة التطبيقات وإرسالها إلى خدمات RESTful API للوصول، بالإضافة إلى أكواد حالة HTTP المصاحبة من سلسلة 400 والتي تنتج عندما لا يتم التعرف على المفاتيح والأسرار.
أصبح بروتوكول OAuth الآلية القياسية لتفويض عميل واجهة برمجة التطبيقات، وسوف تتعلم أساسيات OAuth وكيف يمكن أن تؤدي طلبات المصادقة الأساسية إلى رموز وصول لحاملها يمكن تطبيقها على العديد من مستويات النطاقات. سوف تتعلم أيضًا أهمية تحديد المعدل ولماذا من الضروري أن تقوم واجهات برمجة تطبيقات REST بتتبع حركة المرور الواردة وتقييدها. يعد تحديد المعدل ضروريًا للبقاء ضمن حدود السعة وأيضًا لإبعاد هجمات DDoS التي تسعى إلى تعطيل الخدمات عن طريق إرسال كميات هائلة من حركة المرور.
يتناول أمان REST APIs، بما في ذلك كيفية توليد مفاتيح واجهة برمجة التطبيقات والأسرار وإرسالها للحصول على حق الوصول، وأساسيات تفويض OAuth ورموز الوصول الحاملة، وأهمية تحديد معدل الطلبات للتحكم في حركة المرور والتصدي لهجمات DDoS.
ستتمكن من تحديد آليات الأمان الشائعة المستخدمة في REST APIs، واستخدام المفاتيح والأسرار للوصول إلى واجهات برمجة التطبيقات المحمية، وإصدار طلبات تفويض OAuth للوصول المحدد النطاق إلى واجهات برمجة التطبيقات.
يشتمل المقرر على ثلاثة دروس: مفاتيح واجهة برمجة التطبيقات وإدارة الوصول؛ واستخدام OAuth للمصادقة؛ واستخدام تحديد معدل الطلبات للتحكم في حركة المرور.
يطوّر المقرر مهارات في تصميم واجهات برمجة التطبيقات، وإدارة واجهات برمجة التطبيقات، واختبار واجهات برمجة التطبيقات، وواجهة برمجة التطبيقات (API)، وتطوير REST API، وRESTful API.
يُعدّ تحديد معدل الطلبات ضرورياً للبقاء ضمن حدود الطاقة الاستيعابية وللتصدي لهجمات DDoS التي تسعى إلى تعطيل الخدمات بإرسال كميات هائلة من حركة المرور.