API REST

Unternehmensübergreifende Weiterbildung

Wie lange dauert die Weiterbildung?

 3,00 Tag(e)

In welcher/n Sprache(n) wird die Weiterbildung angeboten?

EN FR

Wann findet der nächste Termin statt?

Wer bietet diese Weiterbildung an?

Dawan est un organisme de formations qui propose plus de 1.600 formations en informatique, management, gestion de projets et commercial en inter-entreprise ou en intra. Notre catalogue regroupe des centaines de thématiques: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop etc...

An wen richtet sich die Weiterbildung?

Développeurs, web designers

Welche Voraussetzungen müssen erfüllt sein?

Connaissances en développement Web: JavaScript / HTTP / HTML

Welche Ziele werden verfolgt bzw. welche Kompetenzen sollen erworben werden?

Découvrir les bonnes pratiques d'architecture et de design d'APIs RESTful. - Découvrir les menaces auxquelles s'exposent vos API. - Découvrir les vulnérabilités les plus fréquentes. - Savoir repérer les points faibles d'une API. - Savoir corriger les vulnérabilités et développer de façon sécurisée.

Wie sieht der Inhalt der Weiterbildung aus?

Découvrir les APIs REST

RESTful API: origine, définition et principes fondamentaux
Richardson Maturity Model
Contrainte de l'architecture REST (HATEOAS, Semantic Web)

Adopter les bonnes pratiques dans la construction d’une API

Conventions de nommage
Base URL
Gestion des types de Media
Versioning
Propriété id
Polymorphisme
Gestion des dates
Association de ressources
Présentation des standards

Atelier: panorama des standards disponibles

Concevoir et tester une API REST

Spécification OpenAPI (Swagger)
Utilisation de Swagger Editor
Outils de debug et de test: Postman, SoapUI REST, Katalon Studio,...
Mocking de RESTful API avec Sandbox
Générateur de données JSON(JSON Generator)
Générateur de service (JSON Server)

Atelier: Conception d'une API avec Swagger – Mocking - Utilisation de Postman pour les tests.

Sécuriser une API RESTful

Etudes des menaces et des impacts sur l'API
Standards de sécurité
OWASP TOP 10
Gestion de l'authentification
Quid sur les cookies
Gestion des Cross-origin
CSRF (Cross-Site Request Forgery)
Anti-farming et rate-limiting (ou throttling)
Gestion des permissions
Authentification OAuth2
OpenID Connect
Canonicalization, Escaping et Sanitization
Protection contre l'injection
Gestion du Data or Cache Poisoning
Contrer le ReDoS

Atelier: Utilisation de Websheep pour l'étude de plusieurs vulnérabilités d'API (authentification/autorisation).

Crypter les messages

JavaScript Objet Signing and Encryption (JOSE)
JSON Web Tokens (JWT): principe et vulnérabilités

Atelier: Intégration de JOSE ou de JWT dans une API – démonstration de vulnérabilités

API Management

Apports d'une solution d'API Management
Panorama d'outils: Apigee, 3scale, IBM API Management, Akana, Kong Enterprise, Dell Boomi, Mashery

Atelier: Test d'une solution d'API Management

Welche pädagogischen Methoden werden angewandt?

Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.

Wie sieht die Bewertung aus?

Contrôle continu

Was erhalten Sie am Ende der Weiterbildung?

Attestation de fin de stage mentionnant le résultat des acquis

Welche Kursunterlagen werden bereitgestellt?

Sources des exercices + Support papier

Wie kann ich das Weiterbildungsinstitut kontaktieren?

Dawan - Service commercial

Diese Weiterbildungen könnten Sie interessieren