Descrição do Curso
A segurança nunca deve ser uma reflexão tardia, especialmente quando se lida com recursos de rede; e as API REST não são excepção. Não se trata apenas de proteger informações: é uma abordagem abrangente que também envolve a gestão de clientes e a protecção da estabilidade de um serviço de API.
A utilização de chaves de API é um padrão muito comum que concede capacidades de autenticação do tipo utilizador/palavra-passe a clientes registados. Nestas lições, aprenderá como as chaves e os segredos da API são gerados e enviados para os serviços de API RESTful para obter acesso, bem como os códigos de estado HTTP da série 400 que resultam quando as chaves e os segredos não são reconhecidos.
O protocolo OAuth tornou-se o mecanismo padrão para autorização de cliente de API e aprenderá os fundamentos do OAuth e como as solicitações de autenticação básica podem resultar em tokens de acesso ao portador que podem ser aplicados a vários níveis de alcance. Também aprenderá a importância da limitação de taxa e por que ela é essencial para as APIs REST rastrearem e restringirem o tráfego de entrada. A limitação de taxa é necessária para permanecer dentro dos limites de capacidade e também para desviar ataques DDoS, que procuram desabilitar serviços enviando grandes quantidades de tráfego.
O Que Você Vai Aprender
- Identificar os mecanismos de segurança comuns usados para proteger APIs REST
- Gerar e usar chaves de API e segredos para acessar APIs protegidas
- Emitir solicitações de autorização OAuth para acesso com escopo a APIs
- Aplicar tokens de acesso bearer obtidos de solicitações de autenticação básica
- Interpretar os códigos de status HTTP da série 400 retornados quando chaves e segredos não são reconhecidos
- Implementar limitação de taxa para rastrear e restringir o tráfego de API de entrada
Principais Conclusões
- A segurança da API é uma abordagem abrangente que envolve proteger informações, gerenciar clientes e proteger a estabilidade de um serviço de API.
- Chaves de API e segredos concedem capacidades de autenticação do tipo usuário/senha para clientes registrados que acessam serviços de API RESTful.
- OAuth se tornou o mecanismo padrão para autorização de cliente de API, onde solicitações de autenticação básica podem resultar em tokens de acesso bearer aplicados a muitos níveis de escopos.
- Limitação de taxa é essencial para que APIs REST permaneçam dentro dos limites de capacidade e para desviar ataques DDoS que enviam quantidades massivas de tráfego para desabilitar serviços.
- Chaves e segredos não reconhecidos resultam em códigos de status HTTP da série 400.
Perguntas Frequentes
O que este curso abrange?
Abrange segurança para APIs REST, incluindo como chaves de API e segredos são gerados e enviados para obter acesso, os princípios básicos de autorização OAuth e tokens de acesso bearer, e a importância da limitação de taxa para controlar o tráfego e desviar ataques DDoS.
O que vou ser capaz de fazer após fazer este curso?
Você será capaz de identificar os mecanismos de segurança comuns usados para APIs REST, usar chaves e segredos para acessar APIs protegidas e emitir solicitações de autorização OAuth para acesso com escopo a APIs.
Que lições estão incluídas?
O curso inclui três lições: API Keys and Access Management; Using OAuth for Authentication; e Using Rate Limiting to Control Traffic.
Que habilidades este curso ajuda a desenvolver?
Desenvolve habilidades em API Design, API Management, API Testing, Application Programming Interface (API), REST API Development e RESTful API.
Por que a limitação de taxa é importante para APIs REST?
Limitação de taxa é necessária para permanecer dentro dos limites de capacidade e para desviar ataques DDoS, que procuram desabilitar serviços enviando quantidades massivas de tráfego.









