惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Recent Announcements
Recent Announcements
J
Java Code Geeks
雷峰网
雷峰网
Microsoft Security Blog
Microsoft Security Blog
博客园 - 【当耐特】
腾讯CDC
博客园 - 司徒正美
B
Blog RSS Feed
博客园 - 三生石上(FineUI控件)
I
InfoQ
N
Netflix TechBlog - Medium
L
LangChain Blog
博客园_首页
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Tailwind CSS Blog
MyScale Blog
MyScale Blog
美团技术团队
The Cloudflare Blog
爱范儿
爱范儿
Stack Overflow Blog
Stack Overflow Blog
博客园 - 聂微东
H
Help Net Security
Martin Fowler
Martin Fowler
V
Visual Studio Blog

元视角

.NET 生态下的 Agent 框架选型:从 ReAct 到原生推理 - 元视角 从「能用」到「好用」:LLM 流式响应实现方式的探索之路 - 元视角 当我用 2000 条聊天记录,让 AI 为我画一幅自画像 - 元视角 基于 Supabase 的 AI 应用开发探索 - 元视角 微博 × MCP:社交媒体新玩法解锁 - 元视角 四点钟海棠花未眠 - 元视角 Semantic Kernel × MCP:智能体的上下文增强探索 - 元视角 基于 K-Means 聚类分析实现人脸照片的快速分类 - 元视角 容器技术驱动下的代码沙箱实践与思考 - 元视角 温故而知新:后端通用查询方案的再思考 - 元视角 浅议 CancellationToken 在前后端协同取消场景中的应用 - 元视角 Semantic Kernel 视角下的 Text2SQL 实践与思考 - 元视角 关于 ChatGPT 的流式传输,你需要知道的一切 - 元视角 RAG 的是与非、Rewrite 和 Rerank - 元视角 使用 EFCore 和 PostgreSQL 实现向量存储及检索 - 元视角 基于 LLaMA 和 LangChain 实践本地 AI 知识库 - 元视角 使用 llama.cpp 在本地部署 AI 大模型的一次尝试 - 元视角 如何为 Git 配置多个 SSH Key - 元视角 C# 使用 LibUsbDotNet 实现 USB 设备检测 - 元视角 基于 C# 实现样式与数据分离的打印方案 - 元视角 基于 SVG 的图形交互方案实践 - 元视角 前端视频播放技术概览 - 元视角 温故而知新,再话 Python 动态导入 - 元视角 后 GPT 时代,NLP 不存在了? - 元视角 视频是不能 P 的系列:使用 Milvus 实现海量人脸快速检索 - 元视角 GDI+下字体大小自适应方案初探 - 元视角 小爱音箱集成 ChatGPT 的不完全教程 - 元视角 程序员视角下的三体世界随想 - 元视角 关于 Docker 容器配置信息的渐进式思考 - 元视角 在 Docker 容器内集成 Crontab 定时任务 - 元视角
《Web API 的设计与开发》读书笔记 - 元视角
飞鸿踏雪 · 2019-05-28 · via 元视角

设计优美的 Web API

易于使用、便于更改、健壮性好、不怕公开

REST 的两层含义

  • 指符合 Fielding 的 REST 架构风格的 Web 服务系统
  • 指使用符合 RPC 风格的 XML 或 JSON + HTTP 接口的系统(不使用 SOAP)

端点的基本设计

  • 短小便于输入的 URI-
  • 人可以读懂的 URI
  • 没有大小写混用的 URI
  • 修改方便的 URI
  • 不暴露服务端架构的 URI
  • 规则统一的 URI

HTTP 方法和端点

  • GET 获取资源
  • POST 新增资源
  • PUT 更新已有资源
  • DELETE 删除资源
  • PATCH 更新部分资源

查询参数和路径的使用区别

  • 表示唯一资源时,放在路径中
  • 当参数可以忽略时,放在查询参数中

RESTful 的设计级别

  • 使用 HTTP
  • 引入资源的概念
  • 引入 HTTP 动词
  • 引入 HATEOAS

如何指定数据格式

  • 查询参数:url?format=xml
  • 扩展名:/url.json
  • Accept 头部字段

让用户决定响应的内容

  • GraphQL

通过状态码表示错误信息

1xx:消息 2xx:成功 3xx:重定向 4xx:客户端原因造成的错误 5xx:服务端原因造成的错误

缓存与 HTTP 协议规范

RFC7234:过期模型/验证模型 过期模型:Cache-Control/Expires 验证模型:Last-Modified/ETag Vary 首部:指定缓存单位 Conent-Type/Accept:指定媒体类型

API 版本控制

  • 在 URI 中嵌入版本号
  • 在查询字符串中加入版本信息
  • 通过媒体类型指定版本

API 安全问题

  • 推荐使用 HTTPS
  • XSS/XSRF 注入漏洞
  • 返回正确的数据格式
  • 使用安全相关首部
  • 采用 KVS 实现访问限制

提供 API 文档

  • API Blueprint
  • API Console/Apigee
  • 提供 SDK