Gostando da prévia?
Esta é a primeira aula gratuita. Tenha acesso completo: solicite uma demo ou faça login.
Gostando da prévia?
Esta é a primeira aula gratuita. Tenha acesso completo: solicite uma demo ou faça login.
A segurança nunca deve ser uma reflexão tardia, especialmente quando se lida com recursos de rede; e as API REST não são excepção. Não se trata apenas de proteger informações: é uma abordagem abrangente que também envolve a gestão de clientes e a protecção da estabilidade de um serviço de API.
A utilização de chaves de API é um padrão muito comum que concede capacidades de autenticação do tipo utilizador/palavra-passe a clientes registados. Nestas lições, aprenderá como as chaves e os segredos da API são gerados e enviados para os serviços de API RESTful para obter acesso, bem como os códigos de estado HTTP da série 400 que resultam quando as chaves e os segredos não são reconhecidos.
O protocolo OAuth tornou-se o mecanismo padrão para autorização de cliente de API e aprenderá os fundamentos do OAuth e como as solicitações de autenticação básica podem resultar em tokens de acesso ao portador que podem ser aplicados a vários níveis de alcance. Também aprenderá a importância da limitação de taxa e por que ela é essencial para as APIs REST rastrearem e restringirem o tráfego de entrada. A limitação de taxa é necessária para permanecer dentro dos limites de capacidade e também para desviar ataques DDoS, que procuram desabilitar serviços enviando grandes quantidades de tráfego.
Abrange segurança para APIs REST, incluindo como chaves de API e segredos são gerados e enviados para obter acesso, os princípios básicos de autorização OAuth e tokens de acesso bearer, e a importância da limitação de taxa para controlar o tráfego e desviar ataques DDoS.
Você será capaz de identificar os mecanismos de segurança comuns usados para APIs REST, usar chaves e segredos para acessar APIs protegidas e emitir solicitações de autorização OAuth para acesso com escopo a APIs.
O curso inclui três lições: API Keys and Access Management; Using OAuth for Authentication; e Using Rate Limiting to Control Traffic.
Desenvolve habilidades em API Design, API Management, API Testing, Application Programming Interface (API), REST API Development e RESTful API.
Limitação de taxa é necessária para permanecer dentro dos limites de capacidade e para desviar ataques DDoS, que procuram desabilitar serviços enviando quantidades massivas de tráfego.