
Cursus API Development
Beheers elke fase van API-ontwikkeling, van het ontwerpen van RESTful-eindpunten tot het beveiligen, testen en implementeren van productieklare services. Deze cursus behandelt de volledige stack van vaardigheden die moderne back-endontwikkelaars nodig hebben, waaronder authenticatie, documentatie, prestatieoptimalisatie en microservices-patroenen. Of je nu je eerste API bouwt of een bestaande beveiligt, je eindigt met echte, implementeerbare code.
Wat je gaat leren:
Je begint met de basis van HTTP en REST-ontwerpprincipes, en gaat dan over tot het bouwen van volledig functionele CRUD-API's die zijn verbonden met echte databases. De cursus behandelt authenticatie met JWT en OAuth 2.0, API-documentatie met de OpenAPI-specificatie en uitgebreide teststrategieën, waaronder contracttesten. Je pakt ook beveiligingskwetsbaarheden aan van de OWASP API Security Top 10, implementeert rate limiting en implementeert gecontaineriseerde API's in productieomgevingen. Geavanceerde onderwerpen zijn onder andere GraphQL, webhooks, API-gateways en het ontwerpen van de ontwikkelaarservaring.
Hoe je praktisch studeert Cursus API Development
Hoe je oefent Cursus API Development
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 40 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsGrondslagen van API-ontwikkeling
Grondslagen van API-ontwikkeling
Les 1 • Gegevensformaten voor API's
Introduceert JSON, XML en andere veelgebruikte payload-indelingen. Studenten leren gestructureerde gegevens die door API's worden uitgewisseld, te lezen, schrijven en valideren.
Les 2 • Een ontwikkelomgeving opzetten
Begeleidt studenten bij het installeren van tools die nodig zijn om API's lokaal te bouwen en te testen. Zorgt voor een consistente, functionele werkplek voordat er wordt gecodeerd.
Les 3 • Essentialia van het HTTP-protocol
Behandelt HTTP-methoden, statuscodes, headers en de request-response-cyclus. Biedt de transportlaagkennis die nodig is voor alle volgende hoofdstukken.
Les 4 • Kern-API-architectuurstijlen
Vergelijkt REST-, SOAP-, GraphQL- en RPC-paradigma's op conceptueel niveau. Helpt studenten de juiste stijl voor een bepaald probleem te kiezen.
Les 5 • Wat API's zijn en waarom ze ertoe doen
Definieert API's, hun rol in software-ecosystemen en de problemen die ze oplossen. Stelt de vocabulaire vast die in de hele cursus wordt gebruikt.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsRESTful API's ontwerpen
RESTful API's ontwerpen
Les 1 • HTTP-methoden en CRUD-mapping
Koppelt create-, read-, update- en delete-operaties aan de juiste HTTP-methoden. Versterkt de juiste methode-semantiek en idempotentieregels.
Les 2 • Request- en responsontwerp
Behandelt payloadstructuur, statuscodeselectie en headergebruik voor requests en responses. Zorgt ervoor dat API's hun bedoeling duidelijk communiceren naar consumenten.
Les 3 • Resourcemodellering en URL-ontwerp
Legt uit hoe je resources identificeert, correct benoemt en aan URL's koppelt. Legt de structurele basis voor een coherent API-oppervlak.
Les 4 • Filteren, sorteren en pagineren
Introduceert queryparameterpatronen voor het navigeren door grote datasets. Studenten implementeren pagineringsstrategieën die prestaties en gebruiksvriendelijkheid in balans brengen.
Les 5 • API-versiebeheerstrategieën
Verkent URL-, header- en mediatype-versiebeheerbenaderingen. Studenten evalueren afwegingen en selecteren een strategie die de API-ontwikkeling op lange termijn ondersteunt.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsJe eerste REST-API bouwen
Je eerste REST-API bouwen
Les 1 • Handmatig testen met API-clients
Gebruikt API-clienttools om requests te verzenden en responses voor elk endpoint te inspecteren. Bouwt de gewoonte op om gedrag te verifiëren voordat er geautomatiseerde tests worden geschreven.
Les 2 • Projectstructuur en routing
Zet een serverapplicatie op, definieert routes en koppelt deze aan handlerfuncties. Legt het structurele skelet voor het API-project.
Les 3 • Invoervalidatie en foutafhandeling
Voegt validatielogica en gestructureerde foutresponses toe aan elk endpoint. Voorkomt dat ongeldige gegevens het systeem binnenkomen en communiceert fouten duidelijk.
Les 4 • CRUD-endpoints implementeren
Bouwt create-, read-, update- en delete-handlers met echte logica. Koppelt HTTP-operaties aan in-memory of database-backed gegevensopslag.
Les 5 • Verbinding maken met een database
Integreert een relationele of documentdatabase in het API-project. Studenten voeren queries uit en zetten databaseresultaten om naar API-responses.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsAPI-authenticatie en -autorisatie
API-authenticatie en -autorisatie
Les 1 • OAuth 2.0-autorisatieframework
Introduceert OAuth 2.0-granttypes en de rollen van autorisatieserver, resourceserver en client. Studenten integreren een OAuth-flow van een derde partij in hun API.
Les 2 • JSON Web Tokens (JWT)
Legt JWT-structuur, ondertekening en verificatie voor stateless authenticatie uit. Studenten geven tokens uit bij inloggen en valideren ze op beveiligde routes.
Les 3 • Authenticatie versus autorisatieconcepten
Verduidelijkt het onderscheid tussen het bewijzen van identiteit en het verlenen van rechten. Kadert het beveiligingsmodel dat studenten in volgende secties zullen implementeren.
Les 4 • API-sleutels en basisauthenticatie
Implementeert eenvoudige, op credentials gebaseerde schema's die geschikt zijn voor server-to-server-gebruik. Studenten begrijpen de beperkingen ervan voordat ze overstappen op token-gebaseerde methoden.
Les 5 • Op rollen gebaseerde toegangscontrole
Implementeert machtigingscontroles die endpoints beperken op basis van gebruikersrollen. Koppelt autorisatielogica aan de reeds gebouwde JWT- en OAuth-flows.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsAPI-documentatie en -contracten
API-documentatie en -contracten
Les 1 • Schemaontwerp met JSON Schema
Behandelt JSON Schema-syntaxis voor het definiëren van gegevensmodellen die in OpenAPI-specificaties worden gebruikt. Maakt nauwkeurige validatie en documentatie van elk payload-veld mogelijk.
Les 2 • API-wijzigingsbeheer en changelogs
Stelt praktijken vast voor het communiceren van brekende en niet-brekende wijzigingen aan API-consumenten. Koppelt de versiebeheerstrategie uit hoofdstuk 2 aan documentatieworkflows.
Les 3 • Interactieve API-documentatie genereren
Gebruikt tools om OpenAPI-specificaties te renderen als doorbladerbare, uitprobeerbare documentatie. Studenten publiceren docs waarmee ontwikkelaars de API kunnen verkennen en testen.
Les 4 • Code-first versus design-first workflows
Vergelijkt het genereren van specificaties uit codeannotaties versus het schrijven van specificaties vóór het coderen. Studenten evalueren welke workflow past bij het ontwikkelproces van hun team.
Les 5 • Grondslagen van de OpenAPI-specificatie
Introduceert de OpenAPI-documentstructuur, inclusief paden, operaties en componenten. Studenten schrijven een minimale geldige specificatie voor een bestaande API.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsTesten en kwaliteitsborging voor API's
Testen en kwaliteitsborging voor API's
Les 1 • Unit testing van bedrijfslogica
Isoleert en test individuele functies, validators en servicemodules. Zorgt ervoor dat de kernlogica correct is, onafhankelijk van de HTTP- of databaselagen.
Les 2 • Integratietesten van API-endpoints
Verzendt echte HTTP-requests naar een draaiende testserver en voert asserts uit op responses. Valideert dat routing-, middleware- en databaselagen correct samenwerken.
Les 3 • Teststrategie en -piramide
Introduceert de testpiramide en koppelt testtypen aan API-lagen. Biedt een raamwerk om te bepalen hoeveel tests van elk type je moet schrijven.
Les 4 • Geautomatiseerd testen in CI-pipelines
Configureert een continue-integratiepipeline om de volledige testsuite uit te voeren bij elke commit. Zorgt ervoor dat kwaliteitsdrempels voorkomen dat defecte code de productie bereikt.
Les 5 • Contracttesten met consumentgedreven tests
Introduceert consumentgedreven contracttesten om te verifiëren dat provider-API's voldoen aan de verwachtingen van consumenten. Voorkomt integratiefouten veroorzaakt door niet-gecoördineerde API-wijzigingen.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsBest practices voor API-beveiliging
Best practices voor API-beveiliging
Les 1 • Inputsanitization en injectiepreventie
Behandelt technieken om injectieaanvallen op SQL-, NoSQL- en command interpreters te neutraliseren. Bouwt voort op validatievaardigheden uit hoofdstuk 3 met een focus op beveiliging.
Les 2 • Geheimenbeheer en veilige configuratie
Stelt praktijken vast voor het opslaan van credentials, sleutels en configuratiewaarden buiten de broncode. Voorkomt onbedoelde blootstelling van gevoelige gegevens in repositories of logs.
Les 3 • Snelheidsbegrenzing en throttling
Implementeert request-snelheidslimieten om API's te beschermen tegen misbruik en denial-of-service-aanvallen. Studenten configureren limieten op endpoint- en clientniveau.
Les 4 • Transportbeveiliging en HTTPS
Dwingt versleuteld transport af voor al het API-verkeer en configureert veilige TLS-instellingen. Voorkomt afluisteren en man-in-the-middle-aanvallen op API-communicatie.
Les 5 • OWASP API-beveiliging Top Risico's
Inventariseert de meest voorkomende en impactvolle API-beveiligingskwetsbaarheden die door de beveiligingsgemeenschap zijn geïdentificeerd. Biedt een risicogebaseerd raamwerk voor het prioriteren van beveiligingswerk.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsAPI-prestaties, schalen en implementatie
API-prestaties, schalen en implementatie
Les 1 • Observeerbaarheid: loggen, metrics en tracing
Instrumenteert de API met gestructureerde logs, metrics en gedistribueerde traces. Maakt snelle diagnose van productieproblemen en geïnformeerde capaciteitsplanning mogelijk.
Les 2 • Prestatieprofilering en bottleneckanalyse
Meet API-responsetijden en identificeert trage queries, blokkerende I/O en inefficiënte code. Stelt een basislijn vast voordat optimalisaties worden toegepast.
Les 3 • Asynchrone verwerking en wachtrijen
Offloadt langlopende taken naar achtergrondwerkers via message queues. Verbetert de API-responsiviteit door requestafhandeling te ontkoppelen van zware verwerking.
Les 4 • Containerisatie en implementatie
Verpakt de API in een containerimage en implementeert deze in een cloud- of on-premises-omgeving. Zorgt voor consistente, reproduceerbare implementaties in alle omgevingen.
Les 5 • Cachingstrategieën voor API's
Past HTTP-cachingheaders en server-side caches toe om overbodige berekeningen te verminderen. Studenten implementeren cache-invalidatiestrategieën die gegevens consistent houden.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
Junior back-endontwikkelaars: klaar om verder te gaan dan tutorials naar echte projecten.
Front-endontwikkelaars: die eigen server-side services willen bouwen.
Studenten informatica: die de kloof tussen cursuswerk en de praktijk willen overbruggen.
QA-ingenieurs: die API's diepgaand willen begrijpen om ze grondig te kunnen testen.
Freelance-ontwikkelaars: die beveiligde, gedocumenteerde API's moeten leveren aan betalende klanten.
Carrièreswitchers vanuit IT-support: die via back-endwerk de overstap maken naar softwareontwikkeling.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















