HTTP-Schnittstellen werden von Ressourcenverträgen ausgehend entworfen und mit Ressourcenklassen, JSON:API-Strukturen, Validierung, Policies, Token- oder OAuth-Zugriff, Versionierung und Vertragstests umgesetzt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Schritt-für-Schritt-Inhalte
- Praxisprojekt
- Methodik
Zielsetzung
- Konsistente Ressourcen, Operationen, Fehlerobjekte und Kompatibilitätsregeln entwerfen
- REST- und JSON:API-Endpunkte mit effizienten Datenzugriffen implementieren
- Sanctum und Passport passend zu Client- und Delegationsmodellen einsetzen
- Vertrag, Sicherheit, Lastgrenzen und Fehlerfälle automatisiert prüfen
Zielgruppe und Voraussetzungen
Zielgruppe: Laravel- und Backend-Entwicklung, API-Architektur, Integrationsentwicklung sowie Teams für mobile oder externe Clients.
Voraussetzungen: Solide Laravel-, Eloquent- und HTTP-Kenntnisse; JSON, Statuscodes und grundlegende Authentifizierungsverfahren werden vorausgesetzt.
Schritt-für-Schritt-Inhalte
Tag 1: Ressourcenvertrag und HTTP-Modell
- Schritt 1: Anwendungsfälle in Ressourcen übersetzen
Fachobjekte, Operationen, URIs, Methoden, Idempotenz und Seiteneffekte werden eindeutig zugeordnet.
- Schritt 2: Antworten und Fehler standardisieren
Statuscodes, Nutzdaten, Problemobjekte, Validierungsdetails und Korrelationskennungen werden konsistent festgelegt.
- Schritt 3: Filter und Pagination entwerfen
Suchparameter, Sortierung, Cursor- oder Seitenpagination, Feldbegrenzung und maximale Ergebnismengen werden definiert.
- Schritt 4: Kompatibilität planen
Versionierungsstrategie, additive Änderungen, Deprecations und Clientkommunikation werden vor der Implementierung festgelegt.
Tag 2: Implementierung und Zugriffsschutz
- Schritt 5: Ressourcenklassen einsetzen
Transformation, bedingte Felder, Beziehungen, Metadaten und effizientes Laden werden umgesetzt.
- Schritt 6: JSON:API-Strukturen abbilden
Typen, IDs, Attribute, Relationships, Included-Daten und Fehler werden in konsistente Ressourcen überführt.
- Schritt 7: Sanctum konfigurieren
SPA-, mobile und persönliche Tokenfälle, Fähigkeiten, Ablauf und Widerruf werden passend getrennt.
- Schritt 8: Passport und OAuth integrieren
Clients, Scopes, Consent, Tokenlebenszyklus und delegierte Zugriffe werden für externe Anwendungen umgesetzt.
Tag 3: Robustheit, Sicherheit und Tests
- Schritt 9: Policies und Rate-Limits erzwingen
Objektzugriff, Mandantengrenzen, Fähigkeiten, Scopes und Nutzungslimits werden zentral geprüft.
- Schritt 10: Transaktionen und Konflikte behandeln
Optimistische Prüfungen, Idempotenzschlüssel, Sperren und fachliche Konfliktantworten werden implementiert.
- Schritt 11: Vertragstests erstellen
Schema, Statuscodes, Header, Pagination, Filter, Fehlerobjekte und Kompatibilitätsfälle werden automatisiert geprüft.
- Schritt 12: Missbrauch und Last simulieren
Ungültige Tokens, Scopefehler, horizontale Zugriffe, Rate-Limits, große Payloads und Timeouts werden reproduziert.
Praxisprojekt
Im Praxisprojekt entsteht eine versionierbare Auftrags-API mit Beziehungen, Filtern, Sortierung, Pagination, Tokenfähigkeiten, OAuth-Scopes und einheitlichen Fehlerobjekten. Vertragstests decken Erfolgs-, Sicherheits- und Grenzfälle ab.
Methodik
Kurze Fachimpulse werden unmittelbar durch Live-Coding, geführte Konfigurationsschritte, eigenständige Übungen, Code-Reviews und kontrollierte Fehlerfälle vertieft. Jeder Arbeitsschritt besitzt definierte Ausgangswerte, Prüfpunkte und Abnahmekriterien; dadurch bleiben die erarbeiteten Lösungen reproduzierbar und für weitere Projekte nutzbar.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Laravel- und Backend-Entwicklung, API-Architektur, Integrationsentwicklung sowie Teams für mobile oder externe Clients. |
| Voraussetzungen: | Solide Laravel-, Eloquent- und HTTP-Kenntnisse; JSON, Statuscodes und grundlegende Authentifizierungsverfahren werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Live-Coding, Demonstrationen, praktische Übungen und Code-Review am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
