
Corso Sviluppo REST API
Padroneggi la progettazione di API REST dalle fondamenta — dai fondamenti HTTP e la modellazione delle risorse all'autenticazione, al caching e alla sicurezza in produzione. Questo corso fornisce agli sviluppatori le conoscenze pratiche per costruire API pulite, scalabili e pronte per l'uso nel mondo reale. Ogni concetto è radicato negli standard di settore e immediatamente applicabile sul lavoro.
Cosa imparerai:
Inizierà con la meccanica HTTP e i vincoli REST, per poi passare alla progettazione di risorse, endpoint e strategie di versioning che reggono sotto traffico reale. Imparerà a proteggere le API con JWT e OAuth 2.0, a gestire gli errori con precisione e a ottimizzare le prestazioni tramite caching e paginazione. Il corso tratta anche la documentazione OpenAPI, le strategie di test delle API e argomenti relativi alla prontezza per la produzione come CORS, HTTPS e osservabilità. Alla fine, avrà le competenze per progettare, documentare e distribuire API REST che soddisfano gli standard professionali.
Come studi in modo pratico Corso Sviluppo REST API
Come metti in pratica Corso Sviluppo REST API
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di REST e HTTP
Fondamenti di REST e HTTP
Lezione 1 • URL, URI e denominazione delle risorse
Illustra la struttura degli URI e come le risorse vengono indirizzate in REST. Una denominazione corretta influisce direttamente sull'usabilità e sulla discoverability dell'API.
Lezione 2 • Elementi essenziali del protocollo HTTP
Tratta il ciclo richiesta-risposta HTTP, gli header e i codici di stato. Fornisce le basi del protocollo su cui si fonda ogni API REST.
Lezione 3 • Che cos'è un'API REST
Definisce REST come stile architetturale e lo contrappone a RPC e SOAP. Stabilisce la terminologia utilizzata durante l'intero corso.
Lezione 4 • I sei vincoli architetturali di REST
Esamina ciascun vincolo di Fielding e la sua implicazione pratica. Comprendere i vincoli guida le decisioni di progettazione di API conformi.
Lezione 5 • Metodi HTTP e semantica
Associa GET, POST, PUT, PATCH e DELETE alle operazioni CRUD. Chiarisce le proprietà di idempotenza e sicurezza per la corretta selezione del metodo.
Capitolo 2NascondiNascondi dettagliVedi dettagliProgettare risorse ed endpoint RESTful
Progettare risorse ed endpoint RESTful
Lezione 1 • Strategie di versionamento delle API
Confronta gli approcci di versionamento tramite URI, header e media type. La scelta della strategia corretta previene modifiche sostanziali per i client esistenti.
Lezione 2 • Progettazione del payload di richiesta e risposta
Definisce la struttura del payload, la denominazione dei campi e le convenzioni per l'involucro. Payload ben progettati riducono gli errori di integrazione per i consumatori.
Lezione 3 • Progettare sotto-risorse e relazioni
Modella le relazioni tra risorse utilizzando approcci annidati e collegati. La scelta del modello corretto influisce su prestazioni e chiarezza.
Lezione 4 • Fondamenti di modellazione delle risorse
Identifica le entità di dominio e le mappa in risorse REST. Una modellazione corretta previene la proliferazione e l'incoerenza degli endpoint.
Lezione 5 • Convenzioni di denominazione degli endpoint
Stabilisce regole di denominazione coerenti per percorsi, parametri e filtri. La coerenza riduce il carico cognitivo per i consumatori dell'API.
Capitolo 3NascondiNascondi dettagliVedi dettagliFormati dati e serializzazione
Formati dati e serializzazione
Lezione 1 • Struttura e sintassi di JSON
Esamina i tipi di dati JSON, l'annidamento e le insidie comuni. JSON è il formato di payload REST dominante e deve essere gestito con precisione.
Lezione 2 • Negoziazione del contenuto
Spiega gli header Accept e Content-Type per la negoziazione del formato. Consente alle API di servire più formati da un singolo endpoint.
Lezione 3 • Gestione di dati binari e file
Tratta upload multipart, codifica Base64 e modelli di download di file. La gestione dei dati binari è essenziale per le API di documenti e media.
Lezione 4 • Definizione e validazione dello schema
Utilizza JSON Schema per definire e validare i payload di richiesta e risposta. La validazione dello schema rileva gli errori prima che raggiungano la logica di business.
Lezione 5 • Formati alternativi: XML e CSV
Introduce XML e CSV come formati di payload REST secondari. Conoscere le alternative prepara gli studenti a scenari legacy e di esportazione dati.
Capitolo 4NascondiNascondi dettagliVedi dettagliAutenticazione e autorizzazione
Autenticazione e autorizzazione
Lezione 1 • Flussi OAuth 2.0
Associa i flussi authorization code, client credentials e implicit ai casi d'uso. OAuth 2.0 è lo standard di settore per l'accesso delegato.
Lezione 2 • API Keys e autenticazione di base
Implementa semplici schemi di credenziali e ne spiega i limiti. Fornisce una base prima di introdurre approcci basati su token.
Lezione 3 • Autenticazione vs. Autorizzazione
Distingue la verifica dell'identità dall'applicazione dei permessi. La chiarezza su questi concetti previene errori comuni nella progettazione della sicurezza.
Lezione 4 • Controllo degli accessi basato sui ruoli
Applica i permessi a livello di endpoint e risorsa utilizzando i ruoli. RBAC garantisce che gli utenti accedano solo ai dati che sono autorizzati a visualizzare.
Lezione 5 • JSON Web Token
Spiega la struttura JWT, gli algoritmi di firma e i passaggi di validazione. I JWT sono il token di autenticazione senza stato più comune nelle moderne API REST.
Capitolo 5NascondiNascondi dettagliVedi dettagliGestione degli errori e codici di stato
Gestione degli errori e codici di stato
Lezione 1 • Modelli di errore di validazione
Gestisce gli errori di validazione dell'input con un feedback preciso e utilizzabile. Gli errori di validazione sono la tipologia di errore più frequente nelle API REST.
Lezione 2 • Padronanza dei codici di stato HTTP
Mappa ogni classe principale di codici di stato ai corretti scenari di utilizzo. Codici di stato accurati sono il primo segnale che i consumatori usano per gestire le risposte.
Lezione 3 • Standard Problem Details
Applica il formato problem details definito dall'RFC per errori leggibili dalle macchine. L'adozione di un formato standard migliora l'interoperabilità tra team.
Lezione 4 • Progettazione strutturata delle risposte di errore
Definisce uno schema coerente del corpo dell'errore con campi codice, messaggio e dettaglio. Errori strutturati riducono i tempi di debug per i consumatori dell'API.
Lezione 5 • Gestione degli errori lato server
Tratta la gestione degli errori 5xx, il logging e l'esposizione sicura degli errori. Impedisce la fuga di dettagli interni pur supportando la risposta agli incidenti.
Capitolo 6NascondiNascondi dettagliVedi dettagliDocumentazione API e OpenAPI
Documentazione API e OpenAPI
Lezione 1 • Perché la documentazione API è importante
Stabilisce la documentazione come un prodotto da consegnare, non come un ripensamento. Una buona documentazione riduce il carico di assistenza e accelera l'onboarding dei consumatori.
Lezione 2 • Documentare endpoint e schemi
Scrive descrizioni delle operazioni, parametri, corpi delle richieste e schemi di risposta. Una documentazione completa degli endpoint consente una generazione accurata del codice client.
Lezione 3 • Fondamenti della specifica OpenAPI
Introduce la struttura di OpenAPI: info, paths, components e servers. La specifica è la fonte unica di verità per il contratto dell'API.
Lezione 4 • Pubblicazione e manutenzione della documentazione
Genera documentazione interattiva con Swagger UI e Redoc e automatizza gli aggiornamenti. La pubblicazione automatizzata mantiene la documentazione sincronizzata con il codice.
Lezione 5 • Schemi di sicurezza in OpenAPI
Dichiara gli schemi di sicurezza API key, Bearer e OAuth 2.0 nella specifica. Le dichiarazioni di sicurezza consentono agli strumenti di applicare l'autenticazione nei client generati.
Capitolo 7NascondiNascondi dettagliVedi dettagliPrestazioni, caching e paginazione
Prestazioni, caching e paginazione
Lezione 1 • Limitazione della velocità e throttling
Protegge l'infrastruttura API con limiti di velocità e li comunica ai client. La limitazione della velocità previene gli abusi e garantisce un'equa distribuzione delle risorse.
Lezione 2 • Compressione e ottimizzazione del payload
Applica la compressione gzip e Brotli e riduce i dati superflui del payload. La compressione riduce significativamente i costi di banda per le API ad alto traffico.
Lezione 3 • Modelli di paginazione
Implementa la paginazione offset, cursor e keyset per grandi collezioni. La scelta del modello corretto influisce sulle prestazioni e sulle garanzie di coerenza.
Lezione 4 • Filtraggio, ordinamento e selezione dei campi
Aggiunge controlli tramite parametri di query per filtraggio, ordinamento e sparse fieldsets. Queste funzionalità riducono la dimensione del payload e il trasferimento non necessario di dati.
Lezione 5 • Meccanismi di caching HTTP
Spiega gli header Cache-Control, ETag e Last-Modified per la memorizzazione nella cache delle risposte. Un caching appropriato riduce il carico del server e migliora i tempi di risposta per il client.
Capitolo 8NascondiNascondi dettagliVedi dettagliTest, sicurezza e prontezza per la produzione
Test, sicurezza e prontezza per la produzione
Lezione 1 • Sicurezza del trasporto e HTTPS
Applica TLS, configura HSTS e convalida i certificati. Tutte le API REST in produzione devono cifrare i dati in transito senza eccezioni.
Lezione 2 • Strategie di test delle API
Tratta test di unità, integrazione e contratto per endpoint REST. Una strategia di test a più livelli rileva i difetti al costo più basso possibile.
Lezione 3 • Monitoraggio, logging e osservabilità
Strumenta le API con log strutturati, metriche e tracce distribuite. L'osservabilità consente una diagnosi rapida degli incidenti in produzione.
Lezione 4 • Vulnerabilità di sicurezza nelle API REST
Identifica i rischi di injection, autenticazione non sicura ed esposizione eccessiva dei dati. Comprendere i vettori di attacco è un prerequisito per un'efficace mitigazione.
Lezione 5 • CORS e richieste cross-origin
Configura gli header CORS per consentire consumatori legittimi basati su browser. Una configurazione CORS errata è un punto di fallimento comune per sicurezza e usabilità.
Il tuo certificato valido di completamento
Questo corso è per te:
Sviluppatori junior: pronti a superare i tutorial per dedicarsi al lavoro professionale con le API.
Ingegneri backend: desiderosi di formalizzare il proprio intuito con principi di progettazione comprovati.
Sviluppatori full-stack: che vogliono creare le proprie API senza un team backend dedicato.
Ingegneri QA: che necessitano di una conoscenza più approfondita delle API per scrivere test di integrazione significativi.
Studenti di informatica: che vogliono colmare il divario tra i corsi universitari e le aspettative del settore.
Persone in fase di cambiamento di carriera: che entrano nello sviluppo software e puntano a ruoli backend o legati alle API.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















