Kursbeschreibung
Sicherheit sollte nie ein nachträglicher Gedanke sein, besonders wenn es um Netzwerkressourcen geht; und REST-APIs sind da keine Ausnahme. Es geht um mehr als nur den Schutz von Informationen: Es ist ein umfassender Ansatz, der auch die Verwaltung von Clients und den Schutz der Stabilität eines API-Dienstes einschließt.
Die Verwendung von API-Schlüsseln und -Geheimnissen ist ein weit verbreitetes Muster, das registrierten Clients Authentifizierungsfunktionen vom Typ Benutzer/Passwort gewährt. In diesen Lektionen lernen Sie, wie API-Schlüssel und -Geheimnisse generiert und an RESTful-API-Dienste gesendet werden, um Zugang zu erhalten, sowie die begleitenden HTTP-Statuscodes der 400er-Reihe, die entstehen, wenn Schlüssel und Geheimnisse nicht erkannt werden.
Das OAuth-Protokoll hat sich zum Standardmechanismus für die Autorisierung von API-Clients entwickelt. Sie lernen die Grundlagen von OAuth kennen und erfahren, wie grundlegende Authentifizierungsanfragen zu Inhaber-Zugangs-Tokens führen können, die auf viele Ebenen von Bereichen angewendet werden können. Sie werden auch die Bedeutung der Ratenbegrenzung kennenlernen und erfahren, warum es für REST-APIs unerlässlich ist, den eingehenden Datenverkehr zu verfolgen und zu beschränken. Die Ratenbegrenzung ist notwendig, um die Kapazitätsgrenzen einzuhalten und um DDoS-Angriffe abzuwehren, die darauf abzielen, Dienste durch das Senden massiver Datenmengen zu deaktivieren.
Was Sie lernen werden
- Identifizieren Sie die gängigen Sicherheitsmechanismen zum Schutz von REST-APIs
- Generieren und verwenden Sie API-Schlüssel und Geheimnisse, um auf geschützte APIs zuzugreifen
- Erteilen Sie OAuth-Autorisierungsanfragen für scoped-Zugriff auf APIs
- Wenden Sie Bearer-Zugriffstokens an, die von grundlegenden Authentifizierungsanfragen erhalten werden
- Interpretieren Sie die 400er HTTP-Statuscodes, die zurückgegeben werden, wenn Schlüssel und Geheimnisse nicht erkannt werden
- Implementieren Sie Rate Limiting, um eingehenden API-Datenverkehr zu verfolgen und einzuschränken
Wichtige Erkenntnisse
- API-Sicherheit ist ein umfassender Ansatz, der den Schutz von Informationen, die Verwaltung von Clients und den Schutz der Stabilität eines API-Services umfasst.
- API-Schlüssel und Geheimnisse gewähren Benutzer-/Passwort-ähnliche Authentifizierungsfunktionen für registrierte Clients, die auf RESTful-API-Services zugreifen.
- OAuth ist zum Standard-Mechanismus für die API-Client-Autorisierung geworden, wobei grundlegende Authentifizierungsanfragen zu Bearer-Zugriffstokens führen können, die auf viele Ebenen von Umfängen angewendet werden.
- Rate Limiting ist für REST-APIs essentiell, um innerhalb von Kapazitätsgrenzen zu bleiben und DDoS-Angriffe abzuwehren, die massive Mengen an Datenverkehr senden, um Services zu deaktivieren.
- Nicht erkannte Schlüssel und Geheimnisse führen zu 400er HTTP-Statuscodes.
Häufig gestellte Fragen
Was behandelt dieser Kurs?
Er behandelt die Sicherheit für REST-APIs, einschließlich wie API-Schlüssel und Geheimnisse generiert und gesendet werden, um Zugriff zu erhalten, die Grundlagen der OAuth-Autorisierung und Bearer-Zugriffstokens sowie die Wichtigkeit von Rate Limiting zur Kontrolle des Datenverkehrs und Abwehr von DDoS-Angriffen.
Was werde ich nach diesem Kurs tun können?
Sie werden in der Lage sein, die gängigen Sicherheitsmechanismen für REST-APIs zu identifizieren, Schlüssel und Geheimnisse zu verwenden, um auf geschützte APIs zuzugreifen, und OAuth-Autorisierungsanfragen für scoped-Zugriff auf APIs zu erteilen.
Welche Lektionen sind enthalten?
Der Kurs umfasst drei Lektionen: API-Schlüssel und Zugriffsverwaltung; Verwendung von OAuth für Authentifizierung; und Verwendung von Rate Limiting zur Kontrolle des Datenverkehrs.
Welche Fähigkeiten hilft dieser Kurs zu entwickeln?
Er entwickelt Fähigkeiten in API-Design, API-Management, API-Tests, Anwendungsprogrammierschnittstelle (API), REST-API-Entwicklung und RESTful-API.
Warum ist Rate Limiting für REST-APIs wichtig?
Rate Limiting ist notwendig, um innerhalb von Kapazitätsgrenzen zu bleiben und DDoS-Angriffe abzuwehren, die Services deaktivieren möchten, indem sie massive Mengen an Datenverkehr senden.









