当前位置:网站首页 > API设计与开发 > 正文

《Web API 的设计与开发》读书笔记_web api design

设计优美的Web API:

易于使用、便于更改、健壮性好、不怕公开

REST的两层含义:

  • 指符合Fielding的REST架构风格的Web服务系统
  • 指使用符合RPC风格的XML或JSON + HTTP接口的系统(不使用SOAP)

端点的基本设计:

  • 短小便于输入的URI-
  • 人可以读懂的URI
  • 没有大小写混用的URI
  • 修改方便的URI
  • 不暴露服务端架构的URI
  • 规则统一的URI

HTTP方法和端点:

  • GET获取资源
  • POST新增资源
  • PUT更新已有资源
  • DELETE删除资源
  • PATCH更新部分资源

查询参数和路径的使用区别

  • 表示唯一资源时,放在路径中
  • 当参数可以忽略时,放在查询参数中

RESTful的设计级别

  • 使用HTTP
  • 引入资源的概念
  • 引入HTTP动词
  • 引入HATEOAS

如何指定数据格式?

  • 查询参数:url?format=xml
  • 扩展名:/url.json
  • Accept头部字段

让用户决定响应的内容

  • GraphQL

通过状态码表示错误信息

1xx:消息
2xx:成功
3xx:重定向
4xx:客户端原因造成的错误
5xx:服务端原因造成的错误

缓存与HTTP协议规范

RFC7234:过期模型/验证模型
过期模型:Cache-Control/Expires
验证模型:Last-Modified/ETag
Vary首部:指定缓存单位
Conent-Type/Accept:指定媒体类型

API版本控制

  • 在URI中嵌入版本号
  • 在查询字符串中加入版本信息
  • 通过媒体类型指定版本

API安全问题

  • 推荐使用HTTPS
  • XSS/XSRF注入漏洞
  • 返回正确的数据格式
  • 使用安全相关首部
  • 采用KVS实现访问限制

提供API文档

  • API Blueprint
  • API Console/Apigee
  • 提供SDK
到此这篇《Web API 的设计与开发》读书笔记_web api design的文章就介绍到这了,更多相关内容请继续浏览下面的相关推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • RESTful API设计指南:构建高效、可扩展和易用的API_restful api设计规范2024-10-30 15:15:54
  • 【微服务】API治理发展历史与未来趋势_api服务市场2024-10-30 15:15:54
  • Android开发规范:API接口安全设计规范_app api接口安全设计2024-10-30 15:15:54
  • 【C++动态库编程】C++名称改编、标准C接口、extern “C”、函数调用约定以及def文件详解_c++定义学生类,并输出学生信息2024-10-30 15:15:54
  • Java8 Stream API 详解:流式编程进行数据处理2024-10-30 15:15:54
  • C++ API设计笔记_c++ api 设计2024-10-30 15:15:54
  • 2.4 API 开发和集成_api集成是什么2024-10-30 15:15:54
  • 6个设计师都在用的样机素材网站2024-10-30 15:15:54
  • 网络爬虫开发(五)02-爬虫高级——Selenium的使用-反爬虫机制简介 & Selenium的API学习 & 实战之自动打开浏览器输入关键字进行搜索、爬取需要的数据、自动翻页 & 相关爬虫知识总结2024-10-30 15:15:54
  • Web应用开发框架-egg(三)05-基础功能——控制器之controller介绍与设计技巧、csrf防范与重定向 & service服务的使用场景2024-10-30 15:15:54
  • 全屏图片