
Kurs tworzenia REST API
Opanuj projektowanie API REST od podstaw — od fundamentów HTTP i modelowania zasobów po uwierzytelnianie, buforowanie i bezpieczeństwo produkcyjne. Ten kurs dostarcza programistom praktycznej wiedzy potrzebnej do budowania czystych, skalowalnych i gotowych do rzeczywistego użycia interfejsów API. Każde zagadnienie jest oparte na standardach branżowych i natychmiast nadaje się do zastosowania w pracy.
Czego się nauczysz:
Zaczniesz od mechaniki HTTP i ograniczeń REST, a następnie przejdziesz do projektowania zasobów, punktów końcowych i strategii wersjonowania, które wytrzymują prawdziwy ruch. Nauczysz się zabezpieczać API za pomocą JWT i OAuth 2.0, precyzyjnie obsługiwać błędy oraz optymalizować wydajność przez buforowanie i paginację. Kurs obejmuje również dokumentację OpenAPI, strategie testowania API i tematy związane z gotowością produkcyjną, takie jak CORS, HTTPS i obserwowalność. Po ukończeniu kursu będziesz posiadać umiejętności potrzebne do projektowania, dokumentowania i wdrażania interfejsów API REST, które spełniają standardy zawodowe.
Jak uczysz się w praktyce Kurs tworzenia REST API
Jak ćwiczysz Kurs tworzenia REST API
Dla firm, które chcą szkolić swój zespół
W Dedika dla firm kurs zawiera ćwiczenia i przykłady dostosowane do Twojego biznesu i potrzeb Twojej firmy.
Treść kursu
8 Rozdziały • 40 LekcjeCzas trwania od 4 do 360 godzin (Ty decydujesz)
Rozdział 1UkryjUkryj szczegółyZobacz szczegółyPodstawy REST i HTTP
Podstawy REST i HTTP
Lekcja 1 • Adresy URL, URI i nazewnictwo zasobów
Wyjaśnia strukturę URI i sposób adresowania zasobów w REST. Prawidłowe nazewnictwo bezpośrednio wpływa na użyteczność i wykrywalność API.
Lekcja 2 • Podstawy protokołu HTTP
Obejmuje cykl żądanie-odpowiedź HTTP, nagłówki i kody statusu. Stanowi podstawę protokołu, na której opiera się każdy interfejs API REST.
Lekcja 3 • Co to jest API REST
Definiuje REST jako styl architektoniczny i porównuje go z RPC i SOAP. Ustalane jest słownictwo używane w całym kursie.
Lekcja 4 • Sześć ograniczeń architektonicznych REST
Analizuje każde ograniczenie Fieldinga i jego praktyczne implikacje. Zrozumienie ograniczeń prowadzi do podejmowania decyzji projektowych API zgodnych z wytycznymi.
Lekcja 5 • Metody HTTP i semantyka
Mapuje GET, POST, PUT, PATCH i DELETE na operacje CRUD. Wyjaśnia właściwości idempotentności i bezpieczeństwa dla prawidłowego wyboru metody.
Rozdział 2UkryjUkryj szczegółyZobacz szczegółyProjektowanie zasobów i punktów końcowych w REST
Projektowanie zasobów i punktów końcowych w REST
Lekcja 1 • Strategie wersjonowania API
Porównuje podejścia do wersjonowania w URI, nagłówku i typie nośnika. Wybór odpowiedniej strategii zapobiega wprowadzaniu zmian przełamujących dla istniejących klientów.
Lekcja 2 • Projektowanie ładunku żądania i odpowiedzi
Definiuje strukturę ładunku, konwencje nazewnictwa pól i otoki. Dobrze zaprojektowane ładunki zmniejszają liczbę błędów integracji u odbiorców.
Lekcja 3 • Projektowanie podzasobów i relacji
Modeluje relacje między zasobami przy użyciu podejścia zagnieżdżonego i powiązanego. Wybór odpowiedniego wzorca wpływa na wydajność i przejrzystość.
Lekcja 4 • Podstawy modelowania zasobów
Identyfikuje encje domeny i mapuje je na zasoby REST. Prawidłowe modelowanie zapobiega rozrostowi i niespójnościom punktów końcowych.
Lekcja 5 • Konwencje nazewnictwa punktów końcowych
Ustala spójne reguły nazewnictwa ścieżek, parametrów i filtrów. Spójność zmniejsza obciążenie poznawcze dla konsumentów API.
Rozdział 3UkryjUkryj szczegółyZobacz szczegółyFormaty danych i serializacja
Formaty danych i serializacja
Lekcja 1 • Struktura i składnia JSON
Omawia typy danych w JSON, zagnieżdżanie i typowe pułapki. JSON jest dominującym formatem ładunku w REST i musi być obsługiwany precyzyjnie.
Lekcja 2 • Negocjacja treści
Wyjaśnia nagłówki Accept i Content-Type do negocjacji formatu. Umożliwia API obsługę wielu formatów z jednego punktu końcowego.
Lekcja 3 • Obsługa danych binarnych i plików
Obejmuje przesyłanie wieloczęściowe, kodowanie Base64 i wzorce pobierania plików. Obsługa danych binarnych jest niezbędna w API mediów i dokumentów.
Lekcja 4 • Definiowanie schematu i walidacja
Używa JSON Schema do definiowania i walidacji ładunków żądań i odpowiedzi. Walidacja schematu wychwytuje błędy, zanim trafią one do logiki biznesowej.
Lekcja 5 • Formaty alternatywne: XML i CSV
Wprowadza XML i CSV jako dodatkowe formaty ładunku REST. Znajomość alternatyw przygotowuje studentów do pracy z systemami starszymi i eksportem danych.
Rozdział 4UkryjUkryj szczegółyZobacz szczegółyUwierzytelnianie i autoryzacja
Uwierzytelnianie i autoryzacja
Lekcja 1 • Przepływy OAuth 2.0
Mapuje przepływy kodu autoryzacyjnego, poświadczeń klienta i niejawny na przypadki użycia. OAuth 2.0 jest standardem branżowym dla dostępu delegowanego.
Lekcja 2 • Klucze API i uwierzytelnianie podstawowe
Implementuje proste schematy uwierzytelniania i wyjaśnia ich ograniczenia. Stanowi punkt wyjścia przed wprowadzeniem podejścia opartego na tokenach.
Lekcja 3 • Uwierzytelnianie a autoryzacja
Rozróżnia weryfikację tożsamości od egzekwowania uprawnień. Jasność tych pojęć zapobiega typowym błędom w projektowaniu zabezpieczeń.
Lekcja 4 • Kontrola dostępu oparta na rolach
Egzekwuje uprawnienia na poziomie punktu końcowego i zasobu przy użyciu ról. RBAC zapewnia, że użytkownicy mają dostęp tylko do danych, do których są upoważnieni.
Lekcja 5 • Tokeny sieciowe JSON
Wyjaśnia strukturę JWT, algorytmy podpisywania i kroki walidacji. JWT to najpopularniejszy token uwierzytelniania bezstanowego w nowoczesnych API REST.
Rozdział 5UkryjUkryj szczegółyZobacz szczegółyObsługa błędów i kody statusu
Obsługa błędów i kody statusu
Lekcja 1 • Wzorce błędów walidacji
Obsługuje błędy walidacji wejścia za pomocą precyzyjnych i przydatnych informacji zwrotnych. Błędy walidacji są najczęstszym typem błędów w API REST.
Lekcja 2 • Opanowanie kodów statusu HTTP
Mapuje każdą główną klasę kodów statusu na prawidłowe scenariusze użycia. Dokładne kody statusu są pierwszym sygnałem, którego konsumenci używają do obsługi odpowiedzi.
Lekcja 3 • Standard szczegółów problemu
Stosuje zdefiniowany w RFC format szczegółów problemu dla błędów czytelnych maszynowo. Przyjęcie standardowego formatu poprawia interoperacyjność między zespołami.
Lekcja 4 • Projektowanie strukturalnej odpowiedzi błędu
Definiuje spójny schemat treści błędu z polami kodu, komunikatu i szczegółów. Strukturalne błędy skracają czas debugowania dla konsumentów API.
Lekcja 5 • Zarządzanie błędami po stronie serwera
Obejmuje obsługę błędów 5xx, logowanie i bezpieczne ujawnianie błędów. Zapobiega wyciekom wewnętrznych szczegółów, jednocześnie pomagając w reagowaniu na incydenty.
Rozdział 6UkryjUkryj szczegółyZobacz szczegółyDokumentacja API i OpenAPI
Dokumentacja API i OpenAPI
Lekcja 1 • Dlaczego dokumentacja API ma znaczenie
Ustanawia dokumentację jako produkt dostarczany, a nie coś, co robi się na końcu. Dobra dokumentacja zmniejsza obciążenie zespołu wsparcia i przyspiesza wdrażanie konsumentów.
Lekcja 2 • Dokumentowanie punktów końcowych i schematów
Pisze opisy operacji, parametry, treści żądań i schematy odpowiedzi. Kompletna dokumentacja punktów końcowych umożliwia dokładne generowanie kodu klienta.
Lekcja 3 • Podstawy specyfikacji OpenAPI
Wprowadza strukturę OpenAPI: info, paths, components i servers. Specyfikacja jest jedynym źródłem prawdy dla kontraktu API.
Lekcja 4 • Publikowanie i utrzymywanie dokumentacji
Renderuje interaktywną dokumentację za pomocą Swagger UI i Redoc oraz automatyzuje aktualizacje. Zautomatyzowane publikowanie utrzymuje synchronizację dokumentacji z bazą kodu.
Lekcja 5 • Schematy zabezpieczeń w OpenAPI
Deklaruje schematy zabezpieczeń API key, Bearer i OAuth 2.0 w specyfikacji. Deklaracje zabezpieczeń pozwalają narzędziom egzekwować uwierzytelnianie w wygenerowanych klientach.
Rozdział 7UkryjUkryj szczegółyZobacz szczegółyWydajność, buforowanie i stronicowanie
Wydajność, buforowanie i stronicowanie
Lekcja 1 • Ograniczanie przepustowości i limitowanie
Chroni infrastrukturę API za pomocą limitów i komunikuje je klientom. Limitowanie zapobiega nadużyciom i zapewnia sprawiedliwy podział zasobów.
Lekcja 2 • Kompresja i optymalizacja ładunku
Stosuje kompresję gzip i Brotli oraz usuwa zbędne dane z ładunku. Kompresja znacząco obniża koszty przepustowości w przypadku API o dużym natężeniu ruchu.
Lekcja 3 • Wzorce stronicowania
Implementuje stronicowanie offsetowe, kursorowe i kluczowe dla dużych kolekcji. Wybór odpowiedniego wzorca wpływa na wydajność i gwarancje spójności.
Lekcja 4 • Filtrowanie, sortowanie i wybór pól
Dodaje parametry zapytania do filtrowania, porządkowania i rzadkich zestawów pól. Te funkcje zmniejszają rozmiar ładunku i niepotrzebny transfer danych.
Lekcja 5 • Mechanizmy buforowania HTTP
Wyjaśnia nagłówki Cache-Control, ETag i Last-Modified do buforowania odpowiedzi. Prawidłowe buforowanie zmniejsza obciążenie serwera i poprawia czasy odpowiedzi klienta.
Rozdział 8UkryjUkryj szczegółyZobacz szczegółyTestowanie, bezpieczeństwo i gotowość produkcyjna
Testowanie, bezpieczeństwo i gotowość produkcyjna
Lekcja 1 • Bezpieczeństwo transportu i HTTPS
Egzekwuje TLS, konfiguruje HSTS i weryfikuje certyfikaty. Wszystkie produkcyjne API REST muszą bez wyjątku szyfrować dane w tranzycie.
Lekcja 2 • Strategie testowania API
Obejmuje testowanie jednostkowe, integracyjne i kontraktowe dla punktów końcowych REST. Warstwowa strategia testowania wychwytuje defekty przy najniższym możliwym koszcie.
Lekcja 3 • Monitorowanie, logowanie i obserwowalność
Instrumentuje API za pomocą strukturalnych logów, metryk i śledzenia rozproszonego. Obserwowalność umożliwia szybką diagnozę incydentów produkcyjnych.
Lekcja 4 • Podatności bezpieczeństwa w API REST
Identyfikuje ryzyka iniekcji, złamania uwierzytelniania i nadmiernego ujawniania danych. Zrozumienie wektorów ataku jest warunkiem wstępnym skutecznej mitigacji.
Lekcja 5 • CORS i żądania między źródłami
Konfiguruje nagłówki CORS, aby umożliwić dostęp uzasadnionym konsumentom opartym na przeglądarce. Nieprawidłowo skonfigurowane CORS to częsty punkt awarii bezpieczeństwa i użyteczności.
Twój ważny certyfikat ukończenia
Ten kurs jest dla Ciebie:
Młodsi programiści: gotowi, by wyjść poza samouczki i zająć się profesjonalną pracą z interfejsami API.
Inżynierowie backend: chcący sformalizować swoje intuicje i sprawdzonych zasad projektowych.
Programiści full-stack: tworzący własne interfejsy API bez dedykowanego zespołu backendowego.
Inżynierowie QA: potrzebujący głębszej wiedzy o API do pisania znaczących testów integracyjnych.
Studenci informatyki: łączący wiedzę akademicką z oczekiwaniami branży.
Osoby zmieniające karierę: wchodzące w tworzenie oprogramowania i celujące w role związane z backendem lub API.
Co mówią nasi uczniowie
Wasze lekcje są doskonałe. Kupiłem pakiet roczny i w końcu mam możliwość śledzenia różnych tematów, które mnie interesują, bez konieczności zmiany platformy... dziękuję za wszystko, co robicie, już polecałem was innym osobom...

Podoba mi się, jak lekcje są konkretne i jak mogę przełączać rozdziały i pomijać treści, których nie potrzebuję.

Podoba mi się treść i sposób prezentacji oraz transkrypcja filmów, co przyspiesza proces!

Platforma jest szybka, prosta w użyciu. Różnorodność treści i filmy uzupełniające bardzo pomagają w nauce.

Najważniejsze szkolenia
FAQ
Kim jest Dedika?
Czy certyfikat jest ważny w Polska?
Czy kursy są darmowe?
Jaki jest wymiar godzinowy kursu?
Jak wyglądają kursy?
Jak działają kursy?
Jaki jest czas trwania kursów?
Jaki jest koszt lub cena kursów?
Czym jest kurs EAD lub kurs online i jak działa?
Kurs PDF




















