İçerik özeti
- Tutarlı kaynak, yanıt ve hata sözleşmeleri tasarlamak
- Kimlik doğrulama ile yetkilendirmeyi doğru ayırmak
- Dokümantasyon, sözleşme testi ve izlemeyi geliştirme akışına eklemek
01
Bu oturum kimler için?
Backend, web ve mobil geliştiriciler; teknik liderler ve üçüncü taraf entegrasyonları yöneten ekipler için hazırlanmıştır. Katılımcıların temel HTTP ve veri modeli bilgisine sahip olması uygulama bölümünden daha fazla yararlanmalarını sağlar.
02
API’yi kalıcı bir ürün sözleşmesi olarak ele almak
İyi bir API yalnızca doğru veriyi döndürmez; tüketen ekiplerin davranışı tahmin edebilmesini sağlar. Kaynak isimleri, durum kodları, sayfalama, filtreleme ve hata biçimi aynı dilin parçalarıdır. Oturumda belirsiz bir uç nokta örneğini adım adım tutarlı sözleşmeye dönüştürüyoruz.
İncelenen başlıklar
- Kaynak modelleme ve URL yapısı
- Doğrulama, hata yanıtı ve idempotency
- Sayfalama, filtreleme ve sıralama
- Sürümleme ve geriye dönük uyumluluk
03
Kimlik, yetki ve kötüye kullanım senaryoları
Kimlik doğrulama kullanıcının kim olduğunu, yetkilendirme ise hangi kaynağa hangi işlemle erişebildiğini belirler. Oturum; erişim anahtarı yaşam döngüsü, rol ve kapsam kontrolleri, hız sınırlama ve hassas alanların yanıttan çıkarılması gibi savunma katmanlarını ele alır.
Güvenlik yalnızca giriş uç noktasında çözülmez. Her nesne erişiminde yetki kontrolü, güvenli varsayılanlar ve anlamlı denetim kayıtları gerekir.
04
Dokümantasyon, test ve gözlemlenebilirlik
OpenAPI sözleşmesi; dokümantasyon, istemci üretimi ve otomatik test için ortak kaynak olarak kullanılabilir. Sözleşme testleri beklenmeyen kırılmaları yayın öncesinde görünür kılar; iz ve metrikler ise üretimde gecikme ile hata dağılımını açıklar.
Uygulama çıktıları
- Örnek OpenAPI uç nokta tanımı
- Tutarlı hata modeli kontrol listesi
- Yetkilendirme tehdit senaryoları
- Yayın öncesi ve sonrası API kalite kapıları


