API REST

Betribsiwwergräifend Formatioun

Wéi laang dauert d'Formatioun?

 3,00 Dag(Deeg)

A wéi enger/n Sprooch(en) gëtt d'Formatioun gehalen?

EN FR

Wéini ass déi nächst Sessioun?

Wien organiséiert dës Formatioun?

Dawan est un organisme de formations qui propose plus de 1.600 formations en informatique, management, gestion de projets et commercial en inter-entreprise ou en intra. Notre catalogue regroupe des centaines de thématiques: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop etc...

U wie riicht sech d'Formatioun?

Développeurs, web designers

Wéi eng Virkenntnesser muss een hunn?

Connaissances en développement Web: JavaScript / HTTP / HTML

Wéi eng Ziler gi verfollegt bzw. wéi eng Kompetenzen ugestrieft?

Découvrir les bonnes pratiques d'architecture et de design d'APIs RESTful. - Découvrir les menaces auxquelles s'exposent vos API. - Découvrir les vulnérabilités les plus fréquentes. - Savoir repérer les points faibles d'une API. - Savoir corriger les vulnérabilités et développer de façon sécurisée.

Wéi gesäit den Inhalt vun der Formatioun aus?

Découvrir les APIs REST

RESTful API: origine, définition et principes fondamentaux
Richardson Maturity Model
Contrainte de l'architecture REST (HATEOAS, Semantic Web)

Adopter les bonnes pratiques dans la construction d’une API

Conventions de nommage
Base URL
Gestion des types de Media
Versioning
Propriété id
Polymorphisme
Gestion des dates
Association de ressources
Présentation des standards

Atelier: panorama des standards disponibles

Concevoir et tester une API REST

Spécification OpenAPI (Swagger)
Utilisation de Swagger Editor
Outils de debug et de test: Postman, SoapUI REST, Katalon Studio,...
Mocking de RESTful API avec Sandbox
Générateur de données JSON(JSON Generator)
Générateur de service (JSON Server)

Atelier: Conception d'une API avec Swagger – Mocking - Utilisation de Postman pour les tests.

Sécuriser une API RESTful

Etudes des menaces et des impacts sur l'API
Standards de sécurité
OWASP TOP 10
Gestion de l'authentification
Quid sur les cookies
Gestion des Cross-origin
CSRF (Cross-Site Request Forgery)
Anti-farming et rate-limiting (ou throttling)
Gestion des permissions
Authentification OAuth2
OpenID Connect
Canonicalization, Escaping et Sanitization
Protection contre l'injection
Gestion du Data or Cache Poisoning
Contrer le ReDoS

Atelier: Utilisation de Websheep pour l'étude de plusieurs vulnérabilités d'API (authentification/autorisation).

Crypter les messages

JavaScript Objet Signing and Encryption (JOSE)
JSON Web Tokens (JWT): principe et vulnérabilités

Atelier: Intégration de JOSE ou de JWT dans une API – démonstration de vulnérabilités

API Management

Apports d'une solution d'API Management
Panorama d'outils: Apigee, 3scale, IBM API Management, Akana, Kong Enterprise, Dell Boomi, Mashery

Atelier: Test d'une solution d'API Management

Wéi eng pedagogesch Methode gi benotzt?

Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.

Wéi gesäit d'Evaluatioun aus?

Contrôle continu

Wat kritt Dir um Enn vun der Formatioun?

Attestation de fin de stage mentionnant le résultat des acquis

Wéi eng Supporte ginn zur Verfügung gestallt?

Sources des exercices + Support papier

Wéi kann een d'Formatiounsinstitut kontaktéieren?

Dawan - Service commercial

Dës Formatioune kéinten Iech interesséieren

EN
Dag
Informatik - Informatisatioun - Leedung Informatikprojet - Agil Method