Wybierz swój język
Kurs tworzenia REST API
Ponad 2 miliony studentów na całym świecie

Kurs tworzenia REST API

Opanuj projektowanie API REST od podstaw — od fundamentów HTTP i modelowania zasobów po uwierzytelnianie, buforowanie i bezpieczeństwo produkcyjne. Ten kurs dostarcza programistom praktycznej wiedzy potrzebnej do budowania czystych, skalowalnych i gotowych do rzeczywistego użycia interfejsów API. Każde zagadnienie jest oparte na standardach branżowych i natychmiast nadaje się do zastosowania w pracy.

Dedika dla firm

Czego się nauczysz:

Zaczniesz od mechaniki HTTP i ograniczeń REST, a następnie przejdziesz do projektowania zasobów, punktów końcowych i strategii wersjonowania, które wytrzymują prawdziwy ruch. Nauczysz się zabezpieczać API za pomocą JWT i OAuth 2.0, precyzyjnie obsługiwać błędy oraz optymalizować wydajność przez buforowanie i paginację. Kurs obejmuje również dokumentację OpenAPI, strategie testowania API i tematy związane z gotowością produkcyjną, takie jak CORS, HTTPS i obserwowalność. Po ukończeniu kursu będziesz posiadać umiejętności potrzebne do projektowania, dokumentowania i wdrażania interfejsów API REST, które spełniają standardy zawodowe.

Jak uczysz się w praktyce Kurs tworzenia REST API

Jak ćwiczysz Kurs tworzenia REST API

Dla firm, które chcą szkolić swój zespół

W Dedika dla firm kurs zawiera ćwiczenia i przykłady dostosowane do Twojego biznesu i potrzeb Twojej firmy.

Kliknij tutaj

Treść kursu

8 Rozdziały • 40 LekcjeCzas trwania od 4 do 360 godzin (Ty decydujesz)

Rozdział 1Zobacz szczegóły

Podstawy REST i HTTP

  • Lekcja 1 • Adresy URL, URI i nazewnictwo zasobów

    Wyjaśnia strukturę URI i sposób adresowania zasobów w REST. Prawidłowe nazewnictwo bezpośrednio wpływa na użyteczność i wykrywalność API.

  • Lekcja 2 • Podstawy protokołu HTTP

    Obejmuje cykl żądanie-odpowiedź HTTP, nagłówki i kody statusu. Stanowi podstawę protokołu, na której opiera się każdy interfejs API REST.

  • Lekcja 3 • Co to jest API REST

    Definiuje REST jako styl architektoniczny i porównuje go z RPC i SOAP. Ustalane jest słownictwo używane w całym kursie.

  • Lekcja 4 • Sześć ograniczeń architektonicznych REST

    Analizuje każde ograniczenie Fieldinga i jego praktyczne implikacje. Zrozumienie ograniczeń prowadzi do podejmowania decyzji projektowych API zgodnych z wytycznymi.

  • Lekcja 5 • Metody HTTP i semantyka

    Mapuje GET, POST, PUT, PATCH i DELETE na operacje CRUD. Wyjaśnia właściwości idempotentności i bezpieczeństwa dla prawidłowego wyboru metody.

Rozdział 2Zobacz szczegóły

Projektowanie zasobów i punktów końcowych w REST

  • Lekcja 1 • Strategie wersjonowania API

    Porównuje podejścia do wersjonowania w URI, nagłówku i typie nośnika. Wybór odpowiedniej strategii zapobiega wprowadzaniu zmian przełamujących dla istniejących klientów.

  • Lekcja 2 • Projektowanie ładunku żądania i odpowiedzi

    Definiuje strukturę ładunku, konwencje nazewnictwa pól i otoki. Dobrze zaprojektowane ładunki zmniejszają liczbę błędów integracji u odbiorców.

  • Lekcja 3 • Projektowanie podzasobów i relacji

    Modeluje relacje między zasobami przy użyciu podejścia zagnieżdżonego i powiązanego. Wybór odpowiedniego wzorca wpływa na wydajność i przejrzystość.

  • Lekcja 4 • Podstawy modelowania zasobów

    Identyfikuje encje domeny i mapuje je na zasoby REST. Prawidłowe modelowanie zapobiega rozrostowi i niespójnościom punktów końcowych.

  • Lekcja 5 • Konwencje nazewnictwa punktów końcowych

    Ustala spójne reguły nazewnictwa ścieżek, parametrów i filtrów. Spójność zmniejsza obciążenie poznawcze dla konsumentów API.

Rozdział 3Zobacz szczegóły

Formaty danych i serializacja

  • Lekcja 1 • Struktura i składnia JSON

    Omawia typy danych w JSON, zagnieżdżanie i typowe pułapki. JSON jest dominującym formatem ładunku w REST i musi być obsługiwany precyzyjnie.

  • Lekcja 2 • Negocjacja treści

    Wyjaśnia nagłówki Accept i Content-Type do negocjacji formatu. Umożliwia API obsługę wielu formatów z jednego punktu końcowego.

  • Lekcja 3 • Obsługa danych binarnych i plików

    Obejmuje przesyłanie wieloczęściowe, kodowanie Base64 i wzorce pobierania plików. Obsługa danych binarnych jest niezbędna w API mediów i dokumentów.

  • Lekcja 4 • Definiowanie schematu i walidacja

    Używa JSON Schema do definiowania i walidacji ładunków żądań i odpowiedzi. Walidacja schematu wychwytuje błędy, zanim trafią one do logiki biznesowej.

  • Lekcja 5 • Formaty alternatywne: XML i CSV

    Wprowadza XML i CSV jako dodatkowe formaty ładunku REST. Znajomość alternatyw przygotowuje studentów do pracy z systemami starszymi i eksportem danych.

Rozdział 4Zobacz szczegóły

Uwierzytelnianie i autoryzacja

  • Lekcja 1 • Przepływy OAuth 2.0

    Mapuje przepływy kodu autoryzacyjnego, poświadczeń klienta i niejawny na przypadki użycia. OAuth 2.0 jest standardem branżowym dla dostępu delegowanego.

  • Lekcja 2 • Klucze API i uwierzytelnianie podstawowe

    Implementuje proste schematy uwierzytelniania i wyjaśnia ich ograniczenia. Stanowi punkt wyjścia przed wprowadzeniem podejścia opartego na tokenach.

  • Lekcja 3 • Uwierzytelnianie a autoryzacja

    Rozróżnia weryfikację tożsamości od egzekwowania uprawnień. Jasność tych pojęć zapobiega typowym błędom w projektowaniu zabezpieczeń.

  • Lekcja 4 • Kontrola dostępu oparta na rolach

    Egzekwuje uprawnienia na poziomie punktu końcowego i zasobu przy użyciu ról. RBAC zapewnia, że użytkownicy mają dostęp tylko do danych, do których są upoważnieni.

  • Lekcja 5 • Tokeny sieciowe JSON

    Wyjaśnia strukturę JWT, algorytmy podpisywania i kroki walidacji. JWT to najpopularniejszy token uwierzytelniania bezstanowego w nowoczesnych API REST.

Rozdział 5Zobacz szczegóły

Obsługa błędów i kody statusu

  • Lekcja 1 • Wzorce błędów walidacji

    Obsługuje błędy walidacji wejścia za pomocą precyzyjnych i przydatnych informacji zwrotnych. Błędy walidacji są najczęstszym typem błędów w API REST.

  • Lekcja 2 • Opanowanie kodów statusu HTTP

    Mapuje każdą główną klasę kodów statusu na prawidłowe scenariusze użycia. Dokładne kody statusu są pierwszym sygnałem, którego konsumenci używają do obsługi odpowiedzi.

  • Lekcja 3 • Standard szczegółów problemu

    Stosuje zdefiniowany w RFC format szczegółów problemu dla błędów czytelnych maszynowo. Przyjęcie standardowego formatu poprawia interoperacyjność między zespołami.

  • Lekcja 4 • Projektowanie strukturalnej odpowiedzi błędu

    Definiuje spójny schemat treści błędu z polami kodu, komunikatu i szczegółów. Strukturalne błędy skracają czas debugowania dla konsumentów API.

  • Lekcja 5 • Zarządzanie błędami po stronie serwera

    Obejmuje obsługę błędów 5xx, logowanie i bezpieczne ujawnianie błędów. Zapobiega wyciekom wewnętrznych szczegółów, jednocześnie pomagając w reagowaniu na incydenty.

Rozdział 6Zobacz szczegóły

Dokumentacja API i OpenAPI

  • Lekcja 1 • Dlaczego dokumentacja API ma znaczenie

    Ustanawia dokumentację jako produkt dostarczany, a nie coś, co robi się na końcu. Dobra dokumentacja zmniejsza obciążenie zespołu wsparcia i przyspiesza wdrażanie konsumentów.

  • Lekcja 2 • Dokumentowanie punktów końcowych i schematów

    Pisze opisy operacji, parametry, treści żądań i schematy odpowiedzi. Kompletna dokumentacja punktów końcowych umożliwia dokładne generowanie kodu klienta.

  • Lekcja 3 • Podstawy specyfikacji OpenAPI

    Wprowadza strukturę OpenAPI: info, paths, components i servers. Specyfikacja jest jedynym źródłem prawdy dla kontraktu API.

  • Lekcja 4 • Publikowanie i utrzymywanie dokumentacji

    Renderuje interaktywną dokumentację za pomocą Swagger UI i Redoc oraz automatyzuje aktualizacje. Zautomatyzowane publikowanie utrzymuje synchronizację dokumentacji z bazą kodu.

  • Lekcja 5 • Schematy zabezpieczeń w OpenAPI

    Deklaruje schematy zabezpieczeń API key, Bearer i OAuth 2.0 w specyfikacji. Deklaracje zabezpieczeń pozwalają narzędziom egzekwować uwierzytelnianie w wygenerowanych klientach.

Rozdział 7Zobacz szczegóły

Wydajność, buforowanie i stronicowanie

  • Lekcja 1 • Ograniczanie przepustowości i limitowanie

    Chroni infrastrukturę API za pomocą limitów i komunikuje je klientom. Limitowanie zapobiega nadużyciom i zapewnia sprawiedliwy podział zasobów.

  • Lekcja 2 • Kompresja i optymalizacja ładunku

    Stosuje kompresję gzip i Brotli oraz usuwa zbędne dane z ładunku. Kompresja znacząco obniża koszty przepustowości w przypadku API o dużym natężeniu ruchu.

  • Lekcja 3 • Wzorce stronicowania

    Implementuje stronicowanie offsetowe, kursorowe i kluczowe dla dużych kolekcji. Wybór odpowiedniego wzorca wpływa na wydajność i gwarancje spójności.

  • Lekcja 4 • Filtrowanie, sortowanie i wybór pól

    Dodaje parametry zapytania do filtrowania, porządkowania i rzadkich zestawów pól. Te funkcje zmniejszają rozmiar ładunku i niepotrzebny transfer danych.

  • Lekcja 5 • Mechanizmy buforowania HTTP

    Wyjaśnia nagłówki Cache-Control, ETag i Last-Modified do buforowania odpowiedzi. Prawidłowe buforowanie zmniejsza obciążenie serwera i poprawia czasy odpowiedzi klienta.

Rozdział 8Zobacz szczegóły

Testowanie, bezpieczeństwo i gotowość produkcyjna

  • Lekcja 1 • Bezpieczeństwo transportu i HTTPS

    Egzekwuje TLS, konfiguruje HSTS i weryfikuje certyfikaty. Wszystkie produkcyjne API REST muszą bez wyjątku szyfrować dane w tranzycie.

  • Lekcja 2 • Strategie testowania API

    Obejmuje testowanie jednostkowe, integracyjne i kontraktowe dla punktów końcowych REST. Warstwowa strategia testowania wychwytuje defekty przy najniższym możliwym koszcie.

  • Lekcja 3 • Monitorowanie, logowanie i obserwowalność

    Instrumentuje API za pomocą strukturalnych logów, metryk i śledzenia rozproszonego. Obserwowalność umożliwia szybką diagnozę incydentów produkcyjnych.

  • Lekcja 4 • Podatności bezpieczeństwa w API REST

    Identyfikuje ryzyka iniekcji, złamania uwierzytelniania i nadmiernego ujawniania danych. Zrozumienie wektorów ataku jest warunkiem wstępnym skutecznej mitigacji.

  • Lekcja 5 • CORS i żądania między źródłami

    Konfiguruje nagłówki CORS, aby umożliwić dostęp uzasadnionym konsumentom opartym na przeglądarce. Nieprawidłowo skonfigurowane CORS to częsty punkt awarii bezpieczeństwa i użyteczności.

Certyfikacja

Twój ważny certyfikat ukończenia

Ten kurs jest dla Ciebie:

  • Młodsi programiści: gotowi, by wyjść poza samouczki i zająć się profesjonalną pracą z interfejsami API.

  • Inżynierowie backend: chcący sformalizować swoje intuicje i sprawdzonych zasad projektowych.

  • Programiści full-stack: tworzący własne interfejsy API bez dedykowanego zespołu backendowego.

  • Inżynierowie QA: potrzebujący głębszej wiedzy o API do pisania znaczących testów integracyjnych.

  • Studenci informatyki: łączący wiedzę akademicką z oczekiwaniami branży.

  • Osoby zmieniające karierę: wchodzące w tworzenie oprogramowania i celujące w role związane z backendem lub API.

Co mówią nasi uczniowie

Wasze lekcje są doskonałe. Kupiłem pakiet roczny i w końcu mam możliwość śledzenia różnych tematów, które mnie interesują, bez konieczności zmiany platformy... dziękuję za wszystko, co robicie, już polecałem was innym osobom...
Giulio Carlo
Giulio CarloStudent Marketingu Cyfrowego
Podoba mi się, jak lekcje są konkretne i jak mogę przełączać rozdziały i pomijać treści, których nie potrzebuję.
Mariana Ferres
Mariana FerresStudentka Fotografii
Podoba mi się treść i sposób prezentacji oraz transkrypcja filmów, co przyspiesza proces!
Luciana Alvarenga
Luciana AlvarengaStudentka Stylizacji Paznokci
Platforma jest szybka, prosta w użyciu. Różnorodność treści i filmy uzupełniające bardzo pomagają w nauce.
André Felipe
André FelipeStudent Inżynierii Promptów

Najważniejsze szkolenia

FAQ

Kim jest Dedika?

Czy certyfikat jest ważny w Polska?

Czy kursy są darmowe?

Jaki jest wymiar godzinowy kursu?

Jak wyglądają kursy?

Jak działają kursy?

Jaki jest czas trwania kursów?

Jaki jest koszt lub cena kursów?

Czym jest kurs EAD lub kurs online i jak działa?

Kurs PDF