KnowledgeCity

Las API REST y la seguridad de aplicaciones

Aprenda a proteger y proteger las APIs REST
Ve la primera lección gratis — obtén acceso completo a las 3 lecciones.

To view this video please enable JavaScript.

Curso: A demanda
Principiante  Proveedor Josh Guardino  3 Lecciones ·  15m  en Árabe, Alemán, Inglés, Español, Francés, Portugués, Chino simplificado 

Descripción del curso

La seguridad nunca debe ser una idea de último momento, sobre todo cuando se trata de los recursos de red; y las APIsREST no son una excepción. Esto implica algo más que proteger la información: es un enfoque integral que también implica gestionar los clientes y proteger laestabilidad de un servicio API.

El uso de claves y secretos de API es un patrón muy común que otorga capacidades de autenticación de tipo usuario/contraseña a los clientes registrados. En estas lecciones aprenderá cómo se generan y se envían las claves y los secretos a los servicios de API RESTful para obtener acceso, así como los códigos de estado HTTP de la serie 400 que se producen cuando no se reconocen las claves y los secretos.

El protocolo OAuth se ha convertido en el mecanismo estándar para la autorización de clientes API y aprenderá lascaracterísticas de OAuth y cómo las solicitudes de autenticación básicas pueden dar como resultado tokens de acceso al portador que se pueden aplicar a muchos niveles de ámbitos. También aprenderá la importancia de la limitación de velocidad y por qué es esencial que las APIs REST rastreen y restrinjan el tráfico de entrada. La limitación de velocidad es necesaria para mantenerse dentro de los límites de capacidad y también para desviar los ataques DDoS, que buscan deshabilitar los servicios enviando cantidades masivas de tráfico.

Lo que aprenderás

  • Identificar los mecanismos de seguridad comunes utilizados para proteger las API REST
  • Generar y utilizar claves API y secretos para acceder a API protegidas
  • Emitir solicitudes de autorización OAuth para acceso con alcance a las API
  • Aplicar tokens de acceso portador obtenidos de solicitudes de autenticación básica
  • Interpretar los códigos de estado HTTP de la serie 400 devueltos cuando las claves y secretos no se reconocen
  • Implementar limitación de velocidad para rastrear y restringir el tráfico de API entrante

Puntos clave

  • La seguridad de API es un enfoque integral que implica proteger información, gestionar clientes y proteger la estabilidad de un servicio de API.
  • Las claves API y los secretos otorgan capacidades de autenticación de tipo usuario/contraseña a clientes registrados que acceden a servicios de API RESTful.
  • OAuth se ha convertido en el mecanismo estándar para la autorización de clientes de API, donde las solicitudes de autenticación básica pueden resultar en tokens de acceso portador aplicados a muchos niveles de alcances.
  • La limitación de velocidad es esencial para que las API REST se mantengan dentro de los límites de capacidad y para desviar ataques DDoS que envían cantidades masivas de tráfico para desactivar servicios.
  • Las claves y secretos no reconocidos resultan en códigos de estado HTTP de la serie 400.

Preguntas frecuentes

¿Qué cubre este curso?

Cubre la seguridad de las API REST, incluido cómo se generan y envían claves API y secretos para obtener acceso, los conceptos básicos de la autorización OAuth y los tokens de acceso portador, y la importancia de la limitación de velocidad para controlar el tráfico y desviar ataques DDoS.

¿Qué podré hacer después de tomar este curso?

Podrás identificar los mecanismos de seguridad comunes utilizados para las API REST, usar claves y secretos para acceder a API protegidas, y emitir solicitudes de autorización OAuth para acceso con alcance a las API.

¿Qué lecciones se incluyen?

El curso incluye tres lecciones: Claves API y Gestión de Acceso; Uso de OAuth para Autenticación; y Uso de Limitación de Velocidad para Controlar el Tráfico.

¿Qué habilidades ayuda a desarrollar este curso?

Desarrolla habilidades en Diseño de API, Gestión de API, Pruebas de API, Interfaz de Programación de Aplicaciones (API), Desarrollo de API REST y API RESTful.

¿Por qué es importante la limitación de velocidad para las API REST?

La limitación de velocidad es necesaria para mantenerse dentro de los límites de capacidad y para desviar ataques DDoS, que buscan desactivar servicios enviando cantidades masivas de tráfico.