
API-Schulung
Beherrschen Sie jede Ebene der modernen API-Entwicklung – von HTTP-Grundlagen und Authentifizierung bis hin zu fortgeschrittenen Architekturmustern und Sicherheitshärtung. Diese Schulung vermittelt Entwicklern und technischen Fachkräften die praktischen Fähigkeiten, um APIs auf professionellem Niveau zu entwerfen, zu nutzen, zu testen, zu dokumentieren und zu sichern. Egal, ob Sie Drittanbieter-Dienste integrieren oder eigene entwickeln – dieser Kurs liefert die Fachkenntnisse, die Teams tatsächlich benötigen.
Was Sie lernen werden:
Sie beginnen mit den Grundlagen von HTTP, JSON und REST, gehen dann zur praktischen API-Nutzung, Authentifizierungsabläufen einschließlich OAuth 2.0 und JWT sowie den Entwurfsprinzipien von RESTful-APIs über. Der Kurs behandelt die OpenAPI-Dokumentation, automatisierte Teststrategien und kritische Sicherheitspraktiken wie Eingabevalidierung und Ratenbegrenzung. Sie erkunden auch fortgeschrittene Themen wie Webhooks, GraphQL, gRPC, API-Gateways und Enterprise-Integrationsmuster. Am Ende verfügen Sie über die technische Tiefe, um APIs in realen Produktionsumgebungen zu erstellen, abzusichern und zu skalieren.
Wie Sie praxisnah lernen API-Schulung
Wie Sie üben API-Schulung
Für Unternehmen, die ihr Team schulen möchten
Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.
Kursinhalt
8 Kapitel • 40 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)
Kapitel 1AusblendenDetails ausblendenDetails anzeigenGrundlagen von APIs und Web-Kommunikation
Grundlagen von APIs und Web-Kommunikation
Lektion 1 • Einrichten einer Entwicklungsumgebung
Führt die Lernenden durch die Installation der Werkzeuge, die zum Senden und Inspizieren von API-Aufrufen benötigt werden. Stellt sicher, dass jeder Student die praktischen Übungen ab Kapitel zwei durchführen kann.
Lektion 2 • Grundlagen des HTTP-Protokolls
Behandelt den Anforderungs-Antwort-Zyklus, HTTP-Methoden, Statuscodes und Header. Bietet die Transportschicht, die für alle REST- und Web-API-Arbeiten erforderlich ist.
Lektion 3 • Datenformate: JSON und XML
Vermittelt das Lesen und Schreiben von JSON- und XML-Nutzlasten, die in API-Anfragen und -Antworten verwendet werden. Verbindet die Kenntnis von Datenformaten mit der praktischen API-Nutzung.
Lektion 4 • Was APIs sind und warum sie wichtig sind
Definiert APIs als Verträge zwischen Softwarekomponenten und ordnet ihre Rolle in modernen Anwendungen ein. Etabliert das Vokabular, das im gesamten Kurs verwendet wird.
Lektion 5 • Überblick über API-Architekturstile
Vergleicht REST, SOAP, GraphQL und gRPC auf konzeptioneller Ebene. Hilft den Lernenden, den richtigen Stil für ein bestimmtes Integrationsszenario auszuwählen.
Kapitel 2AusblendenDetails ausblendenDetails anzeigenEffektive Nutzung von REST-APIs
Effektive Nutzung von REST-APIs
Lektion 1 • Ihre erste API-Anfrage stellen
Führt durch das Erstellen und Senden einer GET-Anfrage an eine öffentliche API. Verankert abstrakte HTTP-Konzepte in einem konkreten, wiederholbaren Arbeitsablauf.
Lektion 2 • API-Fehler elegant behandeln
Vermittelt das Interpretieren von Fehlerantworten und die Implementierung von Wiederholungs- und Fallback-Logik. Schafft Resilienz in API-abhängigen Workflows.
Lektion 3 • Lesen und Verwenden der API-Dokumentation
Entwickelt die Fähigkeit, Referenzdokumente, Änderungsprotokolle und Codebeispiele zu navigieren. Reduziert die Abhängigkeit von externer Hilfe bei der Integration neuer APIs.
Lektion 4 • Senden von Daten mit POST, PUT und PATCH
Behandelt das Erstellen von Anforderungs-Bodies zum Erstellen und Aktualisieren von Ressourcen. Unterscheidet zwischen vollständigem Ersatz und teilweiser Aktualisierung.
Lektion 5 • Arbeiten mit Abfrageparametern und Pfadvariablen
Erklärt, wie man Ressourcen mithilfe von URL-Parametern filtert, paginiert und gezielt anspricht. Ermöglicht präzise Datenabrufe von REST-Endpunkten.
Kapitel 3AusblendenDetails ausblendenDetails anzeigenAPI-Authentifizierung und -Autorisierung
API-Authentifizierung und -Autorisierung
Lektion 1 • OAuth 2.0-Autorisierungsabläufe
Vermittelt die vier OAuth-2.0-Grant-Typen und deren Anwendungsbereiche. Befähigt die Lernenden, delegierte Autorisierung in Consumer- und Server-Apps zu implementieren.
Lektion 2 • API-Schlüssel und Basisauthentifizierung
Behandelt die einfachsten Mechanismen zur Übergabe von Anmeldedaten und deren Sicherheitsabwägungen. Schafft eine Grundlage, bevor tokenbasierte Ansätze eingeführt werden.
Lektion 3 • Konzepte: Authentifizierung vs. Autorisierung
Unterscheidet Identitätsüberprüfung von Berechtigungsdurchsetzung im API-Kontext. Ordnet alle nachfolgenden Authentifizierungsmechanismen dieser konzeptionellen Trennung zu.
Lektion 4 • Sichere Handhabung von API-Anmeldedaten in der Praxis
Behandelt die sichere Speicherung, Übertragung und Rotation von Anmeldedaten in verschiedenen Umgebungen. Verhindert häufige Sicherheitslücken durch das Auslaufen von Anmeldedaten.
Lektion 5 • Tokenbasierte Authentifizierung mit JWT
Erklärt die Struktur, Signierung und Validierung von JSON Web Token. Verbindet die Token-Mechanik mit zustandslosen API-Sicherheitsmustern.
Kapitel 4AusblendenDetails ausblendenDetails anzeigenEntwerfen von RESTful APIs
Entwerfen von RESTful APIs
Lektion 1 • Entwurf von Filtern, Sortieren und Paginierung
Definiert Muster für die effiziente Bereitstellung großer Datensätze über Abfrageschnittstellen. Balanciert Flexibilität mit Serverleistung.
Lektion 2 • Ressourcenmodellierung und URL-Design
Vermittelt die Identifizierung von Ressourcen, Namenskonventionen und hierarchische URL-Strukturen. Legt das strukturelle Fundament für eine gut gestaltete REST-API.
Lektion 3 • Entwurf von Anforderungs- und Antwortschemata
Behandelt die Strukturierung konsistenter Anforderungs-Bodies und Antwort-Envelopes. Reduziert Integrationsaufwand für API-Konsumenten.
Lektion 4 • API-Versionierungsstrategien
Vergleicht URL-Pfad-, Header- und Abfrageparameter-Versionierungsansätze. Ermöglicht die abwärtskompatible Weiterentwicklung einer Live-API.
Lektion 5 • HTTP-Methoden- und Statuscode-Verträge
Bildet CRUD-Operationen auf korrekte HTTP-Methoden und Antwortcodes ab. Stellt sicher, dass das API-Verhalten vorhersagbar und standardkonform ist.
Kapitel 5AusblendenDetails ausblendenDetails anzeigenAPI-Dokumentation und -Spezifikation
API-Dokumentation und -Spezifikation
Lektion 1 • Linting und Validieren von API-Spezifikationen
Führt die automatisierte Spezifikationsvalidierung ein, um Fehler zu erkennen und Stilregeln durchzusetzen. Integriert Qualitätsprüfungen in den API-Entwicklungs-Workflow.
Lektion 2 • Generieren und Veröffentlichen von API-Referenzen
Behandelt das Rendern interaktiver Dokumentation aus einer OpenAPI-Spezifikation und deren Hosting. Überbrückt die Spezifikationserstellung zu einem nutzbaren Entwicklerportal.
Lektion 3 • Dokumentieren der Authentifizierung in Spezifikationen
Zeigt, wie Sicherheitsschemata deklariert und auf Operationen in OpenAPI angewendet werden. Stellt sicher, dass Authentifizierungsanforderungen für Konsumenten und Tooling sichtbar sind.
Lektion 4 • Schreiben von Schemata mit JSON Schema
Vermittelt das Definieren von Anforderungs- und Antwortmodellen mit der JSON-Schema-Syntax. Ermöglicht Validierung und Dokumentation aus einer einzigen Schema-Definition.
Lektion 5 • Einführung in die OpenAPI-Spezifikation
Führt in die Struktur des OpenAPI-Dokuments und seine Rolle als alleinige Quelle der Wahrheit ein. Verbindet die Spezifikationserstellung mit den Vorteilen nachgelagerter Tools.
Kapitel 6AusblendenDetails ausblendenDetails anzeigenAPI-Teststrategien und -Tools
API-Teststrategien und -Tools
Lektion 1 • Automatisiertes Testen mit Sammlungen und Skripten
Vermittelt das Erstellen automatisierter Test-Suiten mit Skripting in API-Client-Tools. Ermöglicht wiederholbare Regressionstests ohne manuelle Ausführung.
Lektion 2 • Performance- und Lasttests von APIs
Behandelt das Entwerfen von Lastszenarien zur Messung von Durchsatz, Latenz und Fehlerraten unter Belastung. Identifiziert Engpässe vor dem Produktions-Deployment.
Lektion 3 • Vertragstests zwischen Diensten
Führt in konsumentengesteuerte Vertragstests ein, um die API-Kompatibilität zwischen Teams zu überprüfen. Verhindert Integrationsfehler, die durch nicht abgestimmte Änderungen verursacht werden.
Lektion 4 • Grundlagen funktionaler API-Tests
Behandelt das Schreiben von Testfällen, die das Endpunktverhalten anhand erwarteter Ein- und Ausgaben überprüfen. Legt die grundlegende Testschicht für alle API-Arbeiten fest.
Lektion 5 • Mocken von APIs für isolierte Tests
Vermittelt das Erstellen von Mock-Servern, um API-Verhalten ohne Live-Abhängigkeiten zu simulieren. Ermöglicht parallele Entwicklung und isolierte Unit-Tests.
Kapitel 7AusblendenDetails ausblendenDetails anzeigenBest Practices für die API-Sicherheit
Best Practices für die API-Sicherheit
Lektion 1 • Eingabevalidierung und Injektionsprävention
Behandelt die Validierung aller eingehenden Daten und die Bereinigung von Eingaben, um Injektionsangriffe zu blockieren. Reduziert direkt die Angriffsfläche eines jeden API-Endpunkts.
Lektion 2 • Die wichtigsten Kategorien von API-Sicherheitslücken
Untersucht die am häufigsten ausgenutzten API-Schwachstellen, darunter fehlerhafte Autorisierung auf Objektebene und Massenzuweisung. Schafft Bedrohungsbewusstsein, bevor Abhilfetechniken behandelt werden.
Lektion 3 • API-Sicherheitstests und -Audits
Führt in automatisierte und manuelle Techniken zur Identifizierung von Schwachstellen ein, bevor Angreifer sie ausnutzen. Integriert Sicherheitstests in den Entwicklungslebenszyklus.
Lektion 4 • Transportsicherheit und Datenschutz
Behandelt die Durchsetzung verschlüsselter Übertragung, Zertifikatsvalidierung und den Umgang mit sensiblen Daten. Stellt die End-to-End-Vertraulichkeit der Daten sicher.
Lektion 5 • Ratenbegrenzung und Drosselung
Vermittelt die Implementierung von Anforderungskontingenten, um Missbrauch, Denial-of-Service und Credential Stuffing zu verhindern. Schützt die API-Verfügbarkeit und Ressourcenbudgets.
Kapitel 8AusblendenDetails ausblendenDetails anzeigenFortgeschrittene API-Muster und -Architektur
Fortgeschrittene API-Muster und -Architektur
Lektion 1 • API-Gateway-Architektur
Behandelt die Rolle eines API-Gateways beim Routing, der Authentifizierungsdurchsetzung und der Richtlinienanwendung. Positioniert das Gateway als zentrale Steuerungsebene für API-Datenverkehr.
Lektion 2 • Entwurf und Nutzung von GraphQL-APIs
Vermittelt Schema-Definition, Abfragen und Mutations-Design in GraphQL. Befähigt die Lernenden, flexible, abfragegesteuerte APIs zu erstellen und zu nutzen.
Lektion 3 • API-Lebenszyklus und -Governance
Behandelt die Verwaltung von APIs vom Entwurf bis zur Einstellung im Rahmen eines organisatorischen Governance-Rahmens. Entwickelt strategisches Denken über das API-Portfoliomanagement.
Lektion 4 • Webhooks und ereignisgesteuerte Integration
Erklärt Push-basierte Benachrichtigungsmuster und wie man zuverlässige Webhook-Produzenten und -Konsumenten erstellt. Erweitert das Denken der Lernenden über das Anforderungs-Antwort-Paradigma hinaus.
Lektion 5 • Asynchrone APIs und Messaging-Muster
Führt in das Design asynchroner APIs unter Verwendung von Nachrichtenwarteschlangen und Ereignisströmen ein. Behandelt Anwendungsfälle, in denen synchrones REST nicht ausreicht.
Ihr gültiges Abschlusszertifikat
Dieser Kurs ist für Sie geeignet:
Backend-Entwickler: Bereit, über grundlegende Endpunkte hinauszugehen und professionelle API-Arbeit zu leisten.
QA-Ingenieur: Möchte API-Tests und Vertragsvalidierung zum eigenen Fähigkeitenportfolio hinzufügen.
Lösungsarchitekt: Benötigt eine praxisnahe Auffrischung zu modernen API-Mustern und Governance.
Karrierewechsler: Steigt in die Softwareentwicklung mit Schwerpunkt auf Integrationsarbeit ein.
Technischer Produktmanager: Möchte gegenüber Entwicklungsteams glaubwürdig über API-Entscheidungen sprechen.
DevOps-Ingenieur: Verantwortlich für Bereitstellung, Überwachung und Sicherung der API-Infrastruktur in der Produktion.
Was unsere Lernenden sagen
Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...

Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.

Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!

Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.

Wichtige Qualifikationen
FAQ
Wer ist Dedika?
Ist das Zertifikat in Deutschland gültig?
Sind die Kurse kostenlos?
Wie hoch ist der Arbeitsaufwand der Kurse?
Wie sind die Kurse aufgebaut?
Wie funktionieren die Kurse?
Wie lange dauern die Kurse?
Was kostet ein Kurs?
Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?
PDF-Kurs




















