API چیست؟ توضیح ساده با مثال سفارش در رستوران
تعریف ساده API، درخواست و پاسخ، HTTP، JSON و نکات امنیتی برای برنامهنویسان تازهکار.
درخواست چه بخشهایی دارد؟
آدرس مقصد، روش عملیات، سربرگها و گاهی بدنه داده، اجزای اصلی درخواستاند. GET معمولاً برای خواندن و POST برای ایجاد داده استفاده میشود.
پاسخ و کد وضعیت
کد ۲۰۰ یعنی درخواست موفق بوده، ۴۰۴ یعنی منبع پیدا نشده و ۵۰۰ خطای سمت سرور است. بدنه پاسخ اغلب با قالب JSON ارسال میشود.
احراز هویت و امنیت
کلید و توکن نباید داخل کد عمومی یا اپ بدون حفاظت قرار گیرند. ارتباط باید HTTPS باشد و سرور همه ورودیها را اعتبارسنجی کند.
- توکن را محرمانه نگه دار.
- خطا را بدون افشای جزئیات حساس گزارش کن.
- برای درخواستها محدودیت نرخ در نظر بگیر.
یک مثال در اپلیکیشن
اپ هواشناسی موقعیت شهر را به API میفرستد و دما و وضعیت را به شکل JSON میگیرد. سپس رابط کاربری آن داده خام را به کارت خوانا تبدیل میکند.
پرسشهای متداول
REST API چیست؟
سبکی رایج برای طراحی API بر پایه منابع، آدرسهای روشن و روشهای استاندارد HTTP است.
JSON چه کاربردی دارد؟
قالبی سبک و متنی برای انتقال دادههای ساختاریافته بین سرویسهاست.
جمعبندی
API یک قرارداد ارتباطی است. فهم درخواست، پاسخ، کد وضعیت و امنیت، پایه اتصال اپلیکیشن به سرویسهای واقعی است.