Descripción del curso
La seguridad nunca debe ser una idea de último momento, sobre todo cuando se trata de los recursos de red; y las APIsREST no son una excepción. Esto implica algo más que proteger la información: es un enfoque integral que también implica gestionar los clientes y proteger laestabilidad de un servicio API.
El uso de claves y secretos de API es un patrón muy común que otorga capacidades de autenticación de tipo usuario/contraseña a los clientes registrados. En estas lecciones aprenderá cómo se generan y se envían las claves y los secretos a los servicios de API RESTful para obtener acceso, así como los códigos de estado HTTP de la serie 400 que se producen cuando no se reconocen las claves y los secretos.
El protocolo OAuth se ha convertido en el mecanismo estándar para la autorización de clientes API y aprenderá lascaracterísticas de OAuth y cómo las solicitudes de autenticación básicas pueden dar como resultado tokens de acceso al portador que se pueden aplicar a muchos niveles de ámbitos. También aprenderá la importancia de la limitación de velocidad y por qué es esencial que las APIs REST rastreen y restrinjan el tráfico de entrada. La limitación de velocidad es necesaria para mantenerse dentro de los límites de capacidad y también para desviar los ataques DDoS, que buscan deshabilitar los servicios enviando cantidades masivas de tráfico.
Lo que aprenderás
- Identificar los mecanismos de seguridad comunes utilizados para proteger las API REST
- Generar y utilizar claves API y secretos para acceder a API protegidas
- Emitir solicitudes de autorización OAuth para acceso con alcance a las API
- Aplicar tokens de acceso portador obtenidos de solicitudes de autenticación básica
- Interpretar los códigos de estado HTTP de la serie 400 devueltos cuando las claves y secretos no se reconocen
- Implementar limitación de velocidad para rastrear y restringir el tráfico de API entrante
Puntos clave
- La seguridad de API es un enfoque integral que implica proteger información, gestionar clientes y proteger la estabilidad de un servicio de API.
- Las claves API y los secretos otorgan capacidades de autenticación de tipo usuario/contraseña a clientes registrados que acceden a servicios de API RESTful.
- OAuth se ha convertido en el mecanismo estándar para la autorización de clientes de API, donde las solicitudes de autenticación básica pueden resultar en tokens de acceso portador aplicados a muchos niveles de alcances.
- La limitación de velocidad es esencial para que las API REST se mantengan dentro de los límites de capacidad y para desviar ataques DDoS que envían cantidades masivas de tráfico para desactivar servicios.
- Las claves y secretos no reconocidos resultan en códigos de estado HTTP de la serie 400.
Preguntas frecuentes
¿Qué cubre este curso?
Cubre la seguridad de las API REST, incluido cómo se generan y envían claves API y secretos para obtener acceso, los conceptos básicos de la autorización OAuth y los tokens de acceso portador, y la importancia de la limitación de velocidad para controlar el tráfico y desviar ataques DDoS.
¿Qué podré hacer después de tomar este curso?
Podrás identificar los mecanismos de seguridad comunes utilizados para las API REST, usar claves y secretos para acceder a API protegidas, y emitir solicitudes de autorización OAuth para acceso con alcance a las API.
¿Qué lecciones se incluyen?
El curso incluye tres lecciones: Claves API y Gestión de Acceso; Uso de OAuth para Autenticación; y Uso de Limitación de Velocidad para Controlar el Tráfico.
¿Qué habilidades ayuda a desarrollar este curso?
Desarrolla habilidades en Diseño de API, Gestión de API, Pruebas de API, Interfaz de Programación de Aplicaciones (API), Desarrollo de API REST y API RESTful.
¿Por qué es importante la limitación de velocidad para las API REST?
La limitación de velocidad es necesaria para mantenerse dentro de los límites de capacidad y para desviar ataques DDoS, que buscan desactivar servicios enviando cantidades masivas de tráfico.









