Gefällt Ihnen die Vorschau?
Dies ist die kostenlose erste Lektion. Fordern Sie eine Demo an oder melden Sie sich an für vollen Zugriff.
Gefällt Ihnen die Vorschau?
Dies ist die kostenlose erste Lektion. Fordern Sie eine Demo an oder melden Sie sich an für vollen Zugriff.
Sicherheit sollte nie ein nachträglicher Gedanke sein, besonders wenn es um Netzwerkressourcen geht; und REST-APIs sind da keine Ausnahme. Es geht um mehr als nur den Schutz von Informationen: Es ist ein umfassender Ansatz, der auch die Verwaltung von Clients und den Schutz der Stabilität eines API-Dienstes einschließt.
Die Verwendung von API-Schlüsseln und -Geheimnissen ist ein weit verbreitetes Muster, das registrierten Clients Authentifizierungsfunktionen vom Typ Benutzer/Passwort gewährt. In diesen Lektionen lernen Sie, wie API-Schlüssel und -Geheimnisse generiert und an RESTful-API-Dienste gesendet werden, um Zugang zu erhalten, sowie die begleitenden HTTP-Statuscodes der 400er-Reihe, die entstehen, wenn Schlüssel und Geheimnisse nicht erkannt werden.
Das OAuth-Protokoll hat sich zum Standardmechanismus für die Autorisierung von API-Clients entwickelt. Sie lernen die Grundlagen von OAuth kennen und erfahren, wie grundlegende Authentifizierungsanfragen zu Inhaber-Zugangs-Tokens führen können, die auf viele Ebenen von Bereichen angewendet werden können. Sie werden auch die Bedeutung der Ratenbegrenzung kennenlernen und erfahren, warum es für REST-APIs unerlässlich ist, den eingehenden Datenverkehr zu verfolgen und zu beschränken. Die Ratenbegrenzung ist notwendig, um die Kapazitätsgrenzen einzuhalten und um DDoS-Angriffe abzuwehren, die darauf abzielen, Dienste durch das Senden massiver Datenmengen zu deaktivieren.
Er behandelt die Sicherheit für REST-APIs, einschließlich wie API-Schlüssel und Geheimnisse generiert und gesendet werden, um Zugriff zu erhalten, die Grundlagen der OAuth-Autorisierung und Bearer-Zugriffstokens sowie die Wichtigkeit von Rate Limiting zur Kontrolle des Datenverkehrs und Abwehr von DDoS-Angriffen.
Sie werden in der Lage sein, die gängigen Sicherheitsmechanismen für REST-APIs zu identifizieren, Schlüssel und Geheimnisse zu verwenden, um auf geschützte APIs zuzugreifen, und OAuth-Autorisierungsanfragen für scoped-Zugriff auf APIs zu erteilen.
Der Kurs umfasst drei Lektionen: API-Schlüssel und Zugriffsverwaltung; Verwendung von OAuth für Authentifizierung; und Verwendung von Rate Limiting zur Kontrolle des Datenverkehrs.
Er entwickelt Fähigkeiten in API-Design, API-Management, API-Tests, Anwendungsprogrammierschnittstelle (API), REST-API-Entwicklung und RESTful-API.
Rate Limiting ist notwendig, um innerhalb von Kapazitätsgrenzen zu bleiben und DDoS-Angriffe abzuwehren, die Services deaktivieren möchten, indem sie massive Mengen an Datenverkehr senden.