6章堅牢なWeb APIを作る

Web APIは通常のウェブアプリケーションと同様にHTTPを通じて公開されるサービスですから、同様に安定性やセキュリティが要求されます。そしてそれに加えて、ウェブアプリケーションと異なり、機械的なアクセスを受け入れることを前提としているため、通常のウェブアプリケーションとは異なる対策も必要となります。本章では「安全性」と「安定性」の2つの面から、堅牢なWeb APIを作るための方法を考えていきます。

6.1 Web APIを安全にする

Web APIは今やいたるところで使われており、その中にはあたり前ですが外部に知られたくない個人情報や機密情報、あるいはサービス提供側の想定しないやり方でデータの操作をされたくない、といったケースは数多くあります。というよりも、よっぽど一般的な情報を提供している、たとえば天気情報やジオコーディングなどの情報をただ提供するAPIでなければ、情報の公開先や操作できるユーザーなどをコントロールしなければならないことがほとんどのはずです。そこでユーザー認証を使ってアクセスしてきているユーザーを特定したりするわけですが、それだけではサービス提供側が「意図しない」操作や攻撃が行われてしまうかもしれません。インターネットでアクセス可能なWeb ...

Get Web API: The Good Parts now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.