انتقل إلى المحتوى
KnowledgeCity

واجهات REST API وأمن التطبيقات

تعرف على كيفية تأمين وحماية واجهات برمجة تطبيقات REST
شاهد الدرس الأول مجانًا — احصل على وصول كامل إلى جميع الدروس الـ3.
دورة تدريبية: عند الطلب
مبتدئ مقدِّم الخدمة Josh Guardino  3 الدروس ·  15m  باللغات: العربية, الألمانية, الإنجليزية, الإسبانية, الفرنسية, البرتغالية, Chinese 

وصف الدورة

لا ينبغي أن يكون الأمن فكرة متأخرة، خاصة عند التعامل مع موارد الشبكة؛ وREST APIs ليست استثناء. إنها تنطوي على أكثر من مجرد حماية المعلومات: إنها نهج شامل يتضمن أيضًا إدارة العملاء وحماية استقرار خدمة API.

يعد استخدام مفاتيح وأسرار واجهة برمجة التطبيقات نمطًا شائعًا جدًا يمنح المستخدم / كلمة المرور إمكانيات المصادقة للعملاء المسجلين. في هذه الدروس، ستتعلم كيف يتم إنشاء مفاتيح وأسرار واجهة برمجة التطبيقات وإرسالها إلى خدمات RESTful API للوصول، بالإضافة إلى أكواد حالة HTTP المصاحبة من سلسلة 400 والتي تنتج عندما لا يتم التعرف على المفاتيح والأسرار.

أصبح بروتوكول OAuth الآلية القياسية لتفويض عميل واجهة برمجة التطبيقات، وسوف تتعلم أساسيات OAuth وكيف يمكن أن تؤدي طلبات المصادقة الأساسية إلى رموز وصول لحاملها يمكن تطبيقها على العديد من مستويات النطاقات. سوف تتعلم أيضًا أهمية تحديد المعدل ولماذا من الضروري أن تقوم واجهات برمجة تطبيقات REST بتتبع حركة المرور الواردة وتقييدها. يعد تحديد المعدل ضروريًا للبقاء ضمن حدود السعة وأيضًا لإبعاد هجمات DDoS التي تسعى إلى تعطيل الخدمات عن طريق إرسال كميات هائلة من حركة المرور.

ما ستتعلمه

  • تحديد آليات الأمان الشائعة المستخدمة لحماية REST APIs
  • توليد مفاتيح واجهة برمجة التطبيقات والأسرار واستخدامها للوصول إلى واجهات برمجة التطبيقات المحمية
  • إصدار طلبات تفويض OAuth للوصول المحدد النطاق إلى واجهات برمجة التطبيقات
  • تطبيق رموز الوصول الحاملة المستخرجة من طلبات المصادقة الأساسية
  • تفسير رموز حالة HTTP من السلسلة 400 التي تُعاد عند عدم التعرف على المفاتيح والأسرار
  • تطبيق تحديد معدل الطلبات لتتبع حركة مرور واجهة برمجة التطبيقات الواردة وتقييدها

النقاط الرئيسية

  • أمان واجهات برمجة التطبيقات نهج شامل يتضمن حماية المعلومات وإدارة العملاء وحماية استقرار خدمة واجهة برمجة التطبيقات.
  • تمنح مفاتيح واجهة برمجة التطبيقات والأسرار قدرات مصادقة مماثلة لاسم المستخدم/كلمة المرور للعملاء المسجلين الذين يصلون إلى خدمات RESTful API.
  • أصبح OAuth الآلية القياسية لتفويض عملاء واجهة برمجة التطبيقات، إذ يمكن أن تُسفر طلبات المصادقة الأساسية عن رموز وصول حاملة تُطبَّق على مستويات متعددة من النطاقات.
  • يُعدّ تحديد معدل الطلبات ضرورياً لتبقى REST APIs ضمن حدود الطاقة الاستيعابية وللتصدي لهجمات DDoS التي ترسل كميات هائلة من حركة المرور لتعطيل الخدمات.
  • تؤدي المفاتيح والأسرار غير المعروفة إلى رموز حالة HTTP من السلسلة 400.

الأسئلة الشائعة

ما الذي يتناوله هذا المقرر؟

يتناول أمان REST APIs، بما في ذلك كيفية توليد مفاتيح واجهة برمجة التطبيقات والأسرار وإرسالها للحصول على حق الوصول، وأساسيات تفويض OAuth ورموز الوصول الحاملة، وأهمية تحديد معدل الطلبات للتحكم في حركة المرور والتصدي لهجمات DDoS.

ما الذي سأكون قادراً على فعله بعد إتمام هذا المقرر؟

ستتمكن من تحديد آليات الأمان الشائعة المستخدمة في REST APIs، واستخدام المفاتيح والأسرار للوصول إلى واجهات برمجة التطبيقات المحمية، وإصدار طلبات تفويض OAuth للوصول المحدد النطاق إلى واجهات برمجة التطبيقات.

ما الدروس المتضمنة؟

يشتمل المقرر على ثلاثة دروس: مفاتيح واجهة برمجة التطبيقات وإدارة الوصول؛ واستخدام OAuth للمصادقة؛ واستخدام تحديد معدل الطلبات للتحكم في حركة المرور.

ما المهارات التي يساعد هذا المقرر على تطويرها؟

يطوّر المقرر مهارات في تصميم واجهات برمجة التطبيقات، وإدارة واجهات برمجة التطبيقات، واختبار واجهات برمجة التطبيقات، وواجهة برمجة التطبيقات (API)، وتطوير REST API، وRESTful API.

لماذا يُعدّ تحديد معدل الطلبات مهماً لـ REST APIs؟

يُعدّ تحديد معدل الطلبات ضرورياً للبقاء ضمن حدود الطاقة الاستيعابية وللتصدي لهجمات DDoS التي تسعى إلى تعطيل الخدمات بإرسال كميات هائلة من حركة المرور.