KnowledgeCity

REST-APIs und Anwendungssicherheit

Sieerfahren, wie Sie REST-APIs sichern und schützen können
Erste Lektion kostenlos ansehen — voller Zugriff auf alle 3 Lektionen.

To view this video please enable JavaScript.

Kurs: Auf Abruf
Anfänger  Anbieter Josh Guardino  3 Lektionen ·  15m  in Arabisch, Deutsch, Englisch, Spanisch, Französisch, Portugiesisch, Chinesisch (vereinfacht) 

Kursbeschreibung

Sicherheit sollte nie ein nachträglicher Gedanke sein, besonders wenn es um Netzwerkressourcen geht; und REST-APIs sind da keine Ausnahme. Es geht um mehr als nur den Schutz von Informationen: Es ist ein umfassender Ansatz, der auch die Verwaltung von Clients und den Schutz der Stabilität eines API-Dienstes einschließt.

Die Verwendung von API-Schlüsseln und -Geheimnissen ist ein weit verbreitetes Muster, das registrierten Clients Authentifizierungsfunktionen vom Typ Benutzer/Passwort gewährt. In diesen Lektionen lernen Sie, wie API-Schlüssel und -Geheimnisse generiert und an RESTful-API-Dienste gesendet werden, um Zugang zu erhalten, sowie die begleitenden HTTP-Statuscodes der 400er-Reihe, die entstehen, wenn Schlüssel und Geheimnisse nicht erkannt werden.

Das OAuth-Protokoll hat sich zum Standardmechanismus für die Autorisierung von API-Clients entwickelt. Sie lernen die Grundlagen von OAuth kennen und erfahren, wie grundlegende Authentifizierungsanfragen zu Inhaber-Zugangs-Tokens führen können, die auf viele Ebenen von Bereichen angewendet werden können. Sie werden auch die Bedeutung der Ratenbegrenzung kennenlernen und erfahren, warum es für REST-APIs unerlässlich ist, den eingehenden Datenverkehr zu verfolgen und zu beschränken. Die Ratenbegrenzung ist notwendig, um die Kapazitätsgrenzen einzuhalten und um DDoS-Angriffe abzuwehren, die darauf abzielen, Dienste durch das Senden massiver Datenmengen zu deaktivieren.

Was Sie lernen werden

  • Identifizieren Sie die gängigen Sicherheitsmechanismen zum Schutz von REST-APIs
  • Generieren und verwenden Sie API-Schlüssel und Geheimnisse, um auf geschützte APIs zuzugreifen
  • Erteilen Sie OAuth-Autorisierungsanfragen für scoped-Zugriff auf APIs
  • Wenden Sie Bearer-Zugriffstokens an, die von grundlegenden Authentifizierungsanfragen erhalten werden
  • Interpretieren Sie die 400er HTTP-Statuscodes, die zurückgegeben werden, wenn Schlüssel und Geheimnisse nicht erkannt werden
  • Implementieren Sie Rate Limiting, um eingehenden API-Datenverkehr zu verfolgen und einzuschränken

Wichtige Erkenntnisse

  • API-Sicherheit ist ein umfassender Ansatz, der den Schutz von Informationen, die Verwaltung von Clients und den Schutz der Stabilität eines API-Services umfasst.
  • API-Schlüssel und Geheimnisse gewähren Benutzer-/Passwort-ähnliche Authentifizierungsfunktionen für registrierte Clients, die auf RESTful-API-Services zugreifen.
  • OAuth ist zum Standard-Mechanismus für die API-Client-Autorisierung geworden, wobei grundlegende Authentifizierungsanfragen zu Bearer-Zugriffstokens führen können, die auf viele Ebenen von Umfängen angewendet werden.
  • Rate Limiting ist für REST-APIs essentiell, um innerhalb von Kapazitätsgrenzen zu bleiben und DDoS-Angriffe abzuwehren, die massive Mengen an Datenverkehr senden, um Services zu deaktivieren.
  • Nicht erkannte Schlüssel und Geheimnisse führen zu 400er HTTP-Statuscodes.

Häufig gestellte Fragen

Was behandelt dieser Kurs?

Er behandelt die Sicherheit für REST-APIs, einschließlich wie API-Schlüssel und Geheimnisse generiert und gesendet werden, um Zugriff zu erhalten, die Grundlagen der OAuth-Autorisierung und Bearer-Zugriffstokens sowie die Wichtigkeit von Rate Limiting zur Kontrolle des Datenverkehrs und Abwehr von DDoS-Angriffen.

Was werde ich nach diesem Kurs tun können?

Sie werden in der Lage sein, die gängigen Sicherheitsmechanismen für REST-APIs zu identifizieren, Schlüssel und Geheimnisse zu verwenden, um auf geschützte APIs zuzugreifen, und OAuth-Autorisierungsanfragen für scoped-Zugriff auf APIs zu erteilen.

Welche Lektionen sind enthalten?

Der Kurs umfasst drei Lektionen: API-Schlüssel und Zugriffsverwaltung; Verwendung von OAuth für Authentifizierung; und Verwendung von Rate Limiting zur Kontrolle des Datenverkehrs.

Welche Fähigkeiten hilft dieser Kurs zu entwickeln?

Er entwickelt Fähigkeiten in API-Design, API-Management, API-Tests, Anwendungsprogrammierschnittstelle (API), REST-API-Entwicklung und RESTful-API.

Warum ist Rate Limiting für REST-APIs wichtig?

Rate Limiting ist notwendig, um innerhalb von Kapazitätsgrenzen zu bleiben und DDoS-Angriffe abzuwehren, die Services deaktivieren möchten, indem sie massive Mengen an Datenverkehr senden.