Scegli la tua lingua
Corso Sviluppo REST API
Più di 2 milioni di studenti in tutto il mondo

Corso Sviluppo REST API

Padroneggi la progettazione di API REST dalle fondamenta — dai fondamenti HTTP e la modellazione delle risorse all'autenticazione, al caching e alla sicurezza in produzione. Questo corso fornisce agli sviluppatori le conoscenze pratiche per costruire API pulite, scalabili e pronte per l'uso nel mondo reale. Ogni concetto è radicato negli standard di settore e immediatamente applicabile sul lavoro.

Dedika per aziende

Cosa imparerai:

Inizierà con la meccanica HTTP e i vincoli REST, per poi passare alla progettazione di risorse, endpoint e strategie di versioning che reggono sotto traffico reale. Imparerà a proteggere le API con JWT e OAuth 2.0, a gestire gli errori con precisione e a ottimizzare le prestazioni tramite caching e paginazione. Il corso tratta anche la documentazione OpenAPI, le strategie di test delle API e argomenti relativi alla prontezza per la produzione come CORS, HTTPS e osservabilità. Alla fine, avrà le competenze per progettare, documentare e distribuire API REST che soddisfano gli standard professionali.

Come studi in modo pratico Corso Sviluppo REST API

Come metti in pratica Corso Sviluppo REST API

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di REST e HTTP

  • Lezione 1 • URL, URI e denominazione delle risorse

    Illustra la struttura degli URI e come le risorse vengono indirizzate in REST. Una denominazione corretta influisce direttamente sull'usabilità e sulla discoverability dell'API.

  • Lezione 2 • Elementi essenziali del protocollo HTTP

    Tratta il ciclo richiesta-risposta HTTP, gli header e i codici di stato. Fornisce le basi del protocollo su cui si fonda ogni API REST.

  • Lezione 3 • Che cos'è un'API REST

    Definisce REST come stile architetturale e lo contrappone a RPC e SOAP. Stabilisce la terminologia utilizzata durante l'intero corso.

  • Lezione 4 • I sei vincoli architetturali di REST

    Esamina ciascun vincolo di Fielding e la sua implicazione pratica. Comprendere i vincoli guida le decisioni di progettazione di API conformi.

  • Lezione 5 • Metodi HTTP e semantica

    Associa GET, POST, PUT, PATCH e DELETE alle operazioni CRUD. Chiarisce le proprietà di idempotenza e sicurezza per la corretta selezione del metodo.

Capitolo 2Vedi dettagli

Progettare risorse ed endpoint RESTful

  • Lezione 1 • Strategie di versionamento delle API

    Confronta gli approcci di versionamento tramite URI, header e media type. La scelta della strategia corretta previene modifiche sostanziali per i client esistenti.

  • Lezione 2 • Progettazione del payload di richiesta e risposta

    Definisce la struttura del payload, la denominazione dei campi e le convenzioni per l'involucro. Payload ben progettati riducono gli errori di integrazione per i consumatori.

  • Lezione 3 • Progettare sotto-risorse e relazioni

    Modella le relazioni tra risorse utilizzando approcci annidati e collegati. La scelta del modello corretto influisce su prestazioni e chiarezza.

  • Lezione 4 • Fondamenti di modellazione delle risorse

    Identifica le entità di dominio e le mappa in risorse REST. Una modellazione corretta previene la proliferazione e l'incoerenza degli endpoint.

  • Lezione 5 • Convenzioni di denominazione degli endpoint

    Stabilisce regole di denominazione coerenti per percorsi, parametri e filtri. La coerenza riduce il carico cognitivo per i consumatori dell'API.

Capitolo 3Vedi dettagli

Formati dati e serializzazione

  • Lezione 1 • Struttura e sintassi di JSON

    Esamina i tipi di dati JSON, l'annidamento e le insidie comuni. JSON è il formato di payload REST dominante e deve essere gestito con precisione.

  • Lezione 2 • Negoziazione del contenuto

    Spiega gli header Accept e Content-Type per la negoziazione del formato. Consente alle API di servire più formati da un singolo endpoint.

  • Lezione 3 • Gestione di dati binari e file

    Tratta upload multipart, codifica Base64 e modelli di download di file. La gestione dei dati binari è essenziale per le API di documenti e media.

  • Lezione 4 • Definizione e validazione dello schema

    Utilizza JSON Schema per definire e validare i payload di richiesta e risposta. La validazione dello schema rileva gli errori prima che raggiungano la logica di business.

  • Lezione 5 • Formati alternativi: XML e CSV

    Introduce XML e CSV come formati di payload REST secondari. Conoscere le alternative prepara gli studenti a scenari legacy e di esportazione dati.

Capitolo 4Vedi dettagli

Autenticazione e autorizzazione

  • Lezione 1 • Flussi OAuth 2.0

    Associa i flussi authorization code, client credentials e implicit ai casi d'uso. OAuth 2.0 è lo standard di settore per l'accesso delegato.

  • Lezione 2 • API Keys e autenticazione di base

    Implementa semplici schemi di credenziali e ne spiega i limiti. Fornisce una base prima di introdurre approcci basati su token.

  • Lezione 3 • Autenticazione vs. Autorizzazione

    Distingue la verifica dell'identità dall'applicazione dei permessi. La chiarezza su questi concetti previene errori comuni nella progettazione della sicurezza.

  • Lezione 4 • Controllo degli accessi basato sui ruoli

    Applica i permessi a livello di endpoint e risorsa utilizzando i ruoli. RBAC garantisce che gli utenti accedano solo ai dati che sono autorizzati a visualizzare.

  • Lezione 5 • JSON Web Token

    Spiega la struttura JWT, gli algoritmi di firma e i passaggi di validazione. I JWT sono il token di autenticazione senza stato più comune nelle moderne API REST.

Capitolo 5Vedi dettagli

Gestione degli errori e codici di stato

  • Lezione 1 • Modelli di errore di validazione

    Gestisce gli errori di validazione dell'input con un feedback preciso e utilizzabile. Gli errori di validazione sono la tipologia di errore più frequente nelle API REST.

  • Lezione 2 • Padronanza dei codici di stato HTTP

    Mappa ogni classe principale di codici di stato ai corretti scenari di utilizzo. Codici di stato accurati sono il primo segnale che i consumatori usano per gestire le risposte.

  • Lezione 3 • Standard Problem Details

    Applica il formato problem details definito dall'RFC per errori leggibili dalle macchine. L'adozione di un formato standard migliora l'interoperabilità tra team.

  • Lezione 4 • Progettazione strutturata delle risposte di errore

    Definisce uno schema coerente del corpo dell'errore con campi codice, messaggio e dettaglio. Errori strutturati riducono i tempi di debug per i consumatori dell'API.

  • Lezione 5 • Gestione degli errori lato server

    Tratta la gestione degli errori 5xx, il logging e l'esposizione sicura degli errori. Impedisce la fuga di dettagli interni pur supportando la risposta agli incidenti.

Capitolo 6Vedi dettagli

Documentazione API e OpenAPI

  • Lezione 1 • Perché la documentazione API è importante

    Stabilisce la documentazione come un prodotto da consegnare, non come un ripensamento. Una buona documentazione riduce il carico di assistenza e accelera l'onboarding dei consumatori.

  • Lezione 2 • Documentare endpoint e schemi

    Scrive descrizioni delle operazioni, parametri, corpi delle richieste e schemi di risposta. Una documentazione completa degli endpoint consente una generazione accurata del codice client.

  • Lezione 3 • Fondamenti della specifica OpenAPI

    Introduce la struttura di OpenAPI: info, paths, components e servers. La specifica è la fonte unica di verità per il contratto dell'API.

  • Lezione 4 • Pubblicazione e manutenzione della documentazione

    Genera documentazione interattiva con Swagger UI e Redoc e automatizza gli aggiornamenti. La pubblicazione automatizzata mantiene la documentazione sincronizzata con il codice.

  • Lezione 5 • Schemi di sicurezza in OpenAPI

    Dichiara gli schemi di sicurezza API key, Bearer e OAuth 2.0 nella specifica. Le dichiarazioni di sicurezza consentono agli strumenti di applicare l'autenticazione nei client generati.

Capitolo 7Vedi dettagli

Prestazioni, caching e paginazione

  • Lezione 1 • Limitazione della velocità e throttling

    Protegge l'infrastruttura API con limiti di velocità e li comunica ai client. La limitazione della velocità previene gli abusi e garantisce un'equa distribuzione delle risorse.

  • Lezione 2 • Compressione e ottimizzazione del payload

    Applica la compressione gzip e Brotli e riduce i dati superflui del payload. La compressione riduce significativamente i costi di banda per le API ad alto traffico.

  • Lezione 3 • Modelli di paginazione

    Implementa la paginazione offset, cursor e keyset per grandi collezioni. La scelta del modello corretto influisce sulle prestazioni e sulle garanzie di coerenza.

  • Lezione 4 • Filtraggio, ordinamento e selezione dei campi

    Aggiunge controlli tramite parametri di query per filtraggio, ordinamento e sparse fieldsets. Queste funzionalità riducono la dimensione del payload e il trasferimento non necessario di dati.

  • Lezione 5 • Meccanismi di caching HTTP

    Spiega gli header Cache-Control, ETag e Last-Modified per la memorizzazione nella cache delle risposte. Un caching appropriato riduce il carico del server e migliora i tempi di risposta per il client.

Capitolo 8Vedi dettagli

Test, sicurezza e prontezza per la produzione

  • Lezione 1 • Sicurezza del trasporto e HTTPS

    Applica TLS, configura HSTS e convalida i certificati. Tutte le API REST in produzione devono cifrare i dati in transito senza eccezioni.

  • Lezione 2 • Strategie di test delle API

    Tratta test di unità, integrazione e contratto per endpoint REST. Una strategia di test a più livelli rileva i difetti al costo più basso possibile.

  • Lezione 3 • Monitoraggio, logging e osservabilità

    Strumenta le API con log strutturati, metriche e tracce distribuite. L'osservabilità consente una diagnosi rapida degli incidenti in produzione.

  • Lezione 4 • Vulnerabilità di sicurezza nelle API REST

    Identifica i rischi di injection, autenticazione non sicura ed esposizione eccessiva dei dati. Comprendere i vettori di attacco è un prerequisito per un'efficace mitigazione.

  • Lezione 5 • CORS e richieste cross-origin

    Configura gli header CORS per consentire consumatori legittimi basati su browser. Una configurazione CORS errata è un punto di fallimento comune per sicurezza e usabilità.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Sviluppatori junior: pronti a superare i tutorial per dedicarsi al lavoro professionale con le API.

  • Ingegneri backend: desiderosi di formalizzare il proprio intuito con principi di progettazione comprovati.

  • Sviluppatori full-stack: che vogliono creare le proprie API senza un team backend dedicato.

  • Ingegneri QA: che necessitano di una conoscenza più approfondita delle API per scrivere test di integrazione significativi.

  • Studenti di informatica: che vogliono colmare il divario tra i corsi universitari e le aspettative del settore.

  • Persone in fase di cambiamento di carriera: che entrano nello sviluppo software e puntano a ruoli backend o legati alle API.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF