¿Te gusta la vista previa?
Esta es la primera lección gratuita. Obtén acceso completo: solicita una demo o inicia sesión.
¿Te gusta la vista previa?
Esta es la primera lección gratuita. Obtén acceso completo: solicita una demo o inicia sesión.
La seguridad nunca debe ser una idea de último momento, sobre todo cuando se trata de los recursos de red; y las APIsREST no son una excepción. Esto implica algo más que proteger la información: es un enfoque integral que también implica gestionar los clientes y proteger laestabilidad de un servicio API.
El uso de claves y secretos de API es un patrón muy común que otorga capacidades de autenticación de tipo usuario/contraseña a los clientes registrados. En estas lecciones aprenderá cómo se generan y se envían las claves y los secretos a los servicios de API RESTful para obtener acceso, así como los códigos de estado HTTP de la serie 400 que se producen cuando no se reconocen las claves y los secretos.
El protocolo OAuth se ha convertido en el mecanismo estándar para la autorización de clientes API y aprenderá lascaracterísticas de OAuth y cómo las solicitudes de autenticación básicas pueden dar como resultado tokens de acceso al portador que se pueden aplicar a muchos niveles de ámbitos. También aprenderá la importancia de la limitación de velocidad y por qué es esencial que las APIs REST rastreen y restrinjan el tráfico de entrada. La limitación de velocidad es necesaria para mantenerse dentro de los límites de capacidad y también para desviar los ataques DDoS, que buscan deshabilitar los servicios enviando cantidades masivas de tráfico.
Cubre la seguridad de las API REST, incluido cómo se generan y envían claves API y secretos para obtener acceso, los conceptos básicos de la autorización OAuth y los tokens de acceso portador, y la importancia de la limitación de velocidad para controlar el tráfico y desviar ataques DDoS.
Podrás identificar los mecanismos de seguridad comunes utilizados para las API REST, usar claves y secretos para acceder a API protegidas, y emitir solicitudes de autorización OAuth para acceso con alcance a las API.
El curso incluye tres lecciones: Claves API y Gestión de Acceso; Uso de OAuth para Autenticación; y Uso de Limitación de Velocidad para Controlar el Tráfico.
Desarrolla habilidades en Diseño de API, Gestión de API, Pruebas de API, Interfaz de Programación de Aplicaciones (API), Desarrollo de API REST y API RESTful.
La limitación de velocidad es necesaria para mantenerse dentro de los límites de capacidad y para desviar ataques DDoS, que buscan desactivar servicios enviando cantidades masivas de tráfico.