Curso API Design REST e API Management

  • DevOps | CI | CD | Kubernetes | Web3

Curso API Design REST e API Management

24 horas
Visão Geral

O curso API Design, REST e API Management apresenta os principais conceitos, padrões, técnicas e boas práticas para projetar, desenvolver, documentar, proteger, publicar, monitorar e governar APIs modernas.

Durante o treinamento, os participantes aprenderão a projetar APIs RESTful seguindo princípios de API Design, padrões HTTP, modelagem de recursos, contratos de API, versionamento, tratamento de erros e documentação com OpenAPI/Swagger.

O curso também aborda API Management, incluindo API Gateway, autenticação, autorização, políticas de segurança, rate limiting, throttling, analytics, ciclo de vida das APIs, portal do desenvolvedor e governança.

As atividades práticas utilizam ferramentas como Postman, OpenAPI/Swagger, Docker e API Gateway, permitindo que os participantes construam e testem APIs em um cenário próximo ao encontrado em ambientes corporativos.

Objetivo

Após realizar este curso API Design, REST e API Management, você será capaz de:

  • Compreender os fundamentos de APIs modernas.
  • Diferenciar APIs, Web Services e serviços digitais.
  • Aplicar os princípios arquiteturais REST.
  • Projetar APIs RESTful consistentes e escaláveis.
  • Modelar recursos, endpoints e operações HTTP.
  • Definir contratos de APIs.
  • Utilizar corretamente métodos e códigos de status HTTP.
  • Trabalhar com JSON e outros formatos de representação.
  • Criar documentação utilizando OpenAPI/Swagger.
  • Aplicar estratégias de versionamento de APIs.
  • Implementar padrões para tratamento de erros.
  • Utilizar ferramentas para testar APIs.
  • Compreender autenticação e autorização de APIs.
  • Aplicar OAuth 2.0, OpenID Connect e JWT.
  • Compreender o funcionamento de API Gateways.
  • Implementar políticas de segurança e controle de tráfego.
  • Aplicar rate limiting e throttling.
  • Monitorar e analisar o consumo de APIs.
  • Estruturar um ciclo de vida de APIs.
  • Aplicar princípios de governança de APIs.
  • Projetar uma estratégia de API Management para ambientes corporativos.
Publico Alvo
  • Arquitetos de Soluções
  • Arquitetos de Software
  • Arquitetos de Integração
  • Desenvolvedores de Software
  • Engenheiros de Software
  • Engenheiros de Integração
  • Desenvolvedores Backend
  • Profissionais de Microsserviços
  • Engenheiros DevOps
  • Profissionais Cloud
  • Analistas de Sistemas
  • Administradores de API Management
  • Profissionais de Segurança da Informação
  • Líderes técnicos
  • Tech Leads
  • Profissionais envolvidos em transformação digital
Pre-Requisitos
  • Conhecimentos básicos de desenvolvimento de software
  • Conhecimentos básicos de arquitetura de sistemas
  • Conhecimentos básicos de HTTP e redes
  • Familiaridade com JSON
  • Conhecimentos básicos de APIs são recomendados
  • Experiência com alguma linguagem de programação será um diferencial
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico

Módulo 1 – Fundamentos de APIs

  1. O que são APIs
  2. API como produto
  3. APIs versus Web Services
  4. APIs internas, privadas e públicas
  5. APIs síncronas e assíncronas
  6. APIs em arquiteturas modernas
  7. APIs e microsserviços
  8. APIs em ambientes Cloud
  9. API-first
  10. Design-first
  11. Code-first
  12. Contratos de APIs
  13. Consumidores e produtores
  14. Ciclo de vida de uma API

Módulo 2 – Fundamentos de REST e HTTP

  1. O que é REST
  2. Princípios arquiteturais REST
  3. Recursos e representações
  4. URI e URL
  5. Resource-oriented design
  6. Stateless
  7. Client-Server
  8. Cache
  9. Uniform Interface
  10. Métodos HTTP
  11. GET
  12. POST
  13. PUT
  14. PATCH
  15. DELETE
  16. HEAD
  17. OPTIONS
  18. HTTP Headers
  19. Query Parameters
  20. Path Parameters
  21. Request Body
  22. Response Body
  23. Content-Type
  24. Accept
  25. HTTP Status Codes

Módulo 3 – API Design

  1. Princípios de bom design de APIs
  2. Identificação de recursos
  3. Modelagem de recursos
  4. Naming conventions
  5. Estrutura de endpoints
  6. Relacionamento entre recursos
  7. Nested resources
  8. Query parameters
  9. Filtering
  10. Sorting
  11. Pagination
  12. Searching
  13. Partial responses
  14. HATEOAS
  15. Idempotência
  16. Segurança por design
  17. Consistência entre endpoints
  18. Evolução de APIs
  19. Design para experiência do consumidor

Módulo 4 – JSON, Modelos e Contratos

  1. JSON
  2. Estrutura de objetos
  3. Arrays
  4. Tipos de dados
  5. JSON Schema
  6. Modelagem de payloads
  7. Request schemas
  8. Response schemas
  9. Validação de dados
  10. Campos obrigatórios e opcionais
  11. Data types
  12. Nullability
  13. Padronização de respostas
  14. Contratos de integração
  15. Compatibilidade entre versões

Módulo 5 – OpenAPI e Documentação

  1. O que é OpenAPI
  2. Estrutura de uma especificação OpenAPI
  3. Paths
  4. Operations
  5. Parameters
  6. Request Body
  7. Responses
  8. Schemas
  9. Components
  10. Security Schemes
  11. Tags
  12. Examples
  13. Swagger UI
  14. API Documentation
  15. Design-first utilizando OpenAPI
  16. Geração de documentação
  17. Geração de clientes e servidores
  18. Validação de contratos

Módulo 6 – Versionamento e Evolução de APIs

  1. Por que versionar APIs
  2. Estratégias de versionamento
  3. URI Versioning
  4. Header Versioning
  5. Media Type Versioning
  6. Breaking Changes
  7. Non-Breaking Changes
  8. Backward Compatibility
  9. Depreciação
  10. Sunset de APIs
  11. Migração de consumidores
  12. Compatibilidade de contratos
  13. Gestão do ciclo de vida

Módulo 7 – Tratamento de Erros e Resiliência

  1. Estratégias de tratamento de erros
  2. HTTP Status Codes
  3. Erros de validação
  4. Erros de autenticação
  5. Erros de autorização
  6. Erros de negócio
  7. Erros internos
  8. Estrutura padronizada de mensagens de erro
  9. Correlation ID
  10. Logging
  11. Timeout
  12. Retry
  13. Idempotência
  14. Circuit Breaker
  15. Rate limiting
  16. Resiliência de APIs

Módulo 8 – Segurança de APIs

  1. API Security
  2. Autenticação versus autorização
  3. API Keys
  4. Basic Authentication
  5. Bearer Tokens
  6. JWT
  7. OAuth 2.0
  8. OpenID Connect
  9. Access Token
  10. Refresh Token
  11. Scopes
  12. Claims
  13. TLS/HTTPS
  14. CORS
  15. Controle de acesso
  16. Secrets
  17. Proteção de endpoints
  18. Rate limiting
  19. Threat modeling para APIs
  20. Principais vulnerabilidades de APIs
  21. Boas práticas de segurança

Módulo 9 – API Gateway

  1. O que é API Gateway
  2. Funções do API Gateway
  3. Roteamento
  4. Load balancing
  5. Authentication
  6. Authorization
  7. Rate limiting
  8. Throttling
  9. Request transformation
  10. Response transformation
  11. Caching
  12. Logging
  13. Monitoring
  14. API policies
  15. Service discovery
  16. Backend services
  17. Gateway versus Reverse Proxy
  18. API Gateway em microsserviços

Módulo 10 – API Management

  1. Conceito de API Management
  2. Componentes de uma plataforma de API Management
  3. API Gateway
  4. API Portal
  5. Developer Portal
  6. API Catalog
  7. API Analytics
  8. API Policies
  9. Gestão de consumidores
  10. Gestão de produtores
  11. API Products
  12. Subscriptions
  13. API Keys
  14. Quotas
  15. Rate Limits
  16. Monetização de APIs
  17. Governança
  18. Controle de acesso
  19. Gestão de ciclo de vida

Módulo 11 – Observabilidade e Analytics de APIs

  1. Monitoramento de APIs
  2. Logs
  3. Métricas
  4. Tracing
  5. Latência
  6. Throughput
  7. Error Rate
  8. Availability
  9. Request Volume
  10. SLA
  11. SLO
  12. SLIs
  13. API Analytics
  14. Dashboards
  15. Alertas
  16. Rastreamento de requisições
  17. Correlation ID
  18. Identificação de gargalos
  19. Análise do comportamento dos consumidores

Módulo 12 – Laboratório: Projeto Completo de API

Desenvolvimento de um projeto prático envolvendo:

  • Definição do problema de negócio
  • Identificação dos consumidores
  • Estratégia API-first
  • Modelagem dos recursos
  • Definição dos endpoints
  • Definição dos métodos HTTP
  • Definição dos status codes
  • Modelagem dos payloads
  • Criação do contrato OpenAPI
  • Documentação com Swagger
  • Testes utilizando Postman
  • Implementação de autenticação
  • Aplicação de políticas de segurança
  • Configuração de API Gateway
  • Rate limiting
  • Logging
  • Monitoramento
  • Versionamento
  • Estratégia de governança
  • Análise dos resultados
  • Apresentação da solução
TENHO INTERESSE

Cursos Relacionados

Curso Terraform Deploying to Oracle Cloud Infrastructure

24 Horas

Ansible Overview of Ansible architecture

16h

Curso Data Engineering para Plataformas de IA

24 horas

Curso Databricks Fundamentals - Nivel Basico

24 horas

Curso Databricks Advanced Engineering AI ML and Data Products Nivel Intermediario Avancado

32 horas

Google Professional DevOps Engineer Advanced Monitoring & Incident Response

32 horas Curso Pratico

Curso Kubernetes for Full-Stack Developer

32 horas Curso Pratico