Parziale
Dipendente
Associativa
Collegata
/aziende/{id} e /azienda
/azienda/{id} e /aziende
/aziende/{id} e /aziende
/azienda/{id} e /azienda
dati nel token
Proprietà
un permesso
un intero
Interfaccia Uniforme
Client-Server
Senza stato
Cacheabile
HTTP
REST
OPZIONI
CORS
notificare altri sistemi di un evento
rilevare errori più rapidamente
migliorare la registrazione degli errori
registrare dati aggiuntivi
aggiungere nuove tecnologie all'infrastruttura di un'organizzazione.
condividere funzionalità con altri sistemi.
spostare l'infrastruttura nel cloud.
appagare l'ultimo sforzo di trasformazione digitale.
bash
curl
ssh
PowerShell
OpenAPI (Swagger)
WADL
WSDL
OAuth
SOTTOMETTI
SCRIVI
POST
CREA
Le app per dispositivi mobili funzionano meglio.
Migliora il tempo di attività.
Offre una migliore sicurezza.
Riduce il carico sui server.
409 Conflitto
400 Richiesta non valida
406 Non accettabile
405 Metodo non consentito
uno strato di identità sopra OAuth 2.0
il nuovo nome per SAML 3.0
un sostituto moderno per le chiavi API
un concorrente SSO per OAuth 2.0
query/risposte flessibili
API più stabili
compatibile con più gateway
più sicuro per impostazione predefinita
Senza stato
Client-Server
Interfaccia Uniforme
Cacheabile
Identifica l'ID utente.
Identifica l'applicazione client o l'SDK.
Identifica se l'API dovrebbe aspettarsi un'autenticazione utente.
Identifica se l'API dovrebbe accettare il traffico del microservizio.
application/json
application/json_version2
text/html
application/vnd.myapp.v2+json
Un token è crittografato.
Un token è codificato.
Un token è limitato al caso d'uso.
Un token può essere condiviso tra sistemi.
Come proteggere facilmente le tue API con chiavi API e OAuth
ura senza stato`
idempotenza
un'interfaccia uniforme
possibilità di memorizzazione nella cache
Proxy API
Gateway API
OpenAPI
Server di autorizzazione OAuth