أبرز النقاط
- صمم حول الموارد وباصطلاحات واضحة ومتسقة.
- صادِق كل طلب وفوّض كل إجراء.
- أدِر الإصدارات عن قصد ولا تكسر المستخدمين الحاليين بصمت أبدًا.
- وثّق بالأمثلة وراقب كأنها منتج.
واجهة البرمجة منتج موجّه للمطورين. قائمة تحقق عملية لتصميم واجهات REST وتأمينها وإدارة إصداراتها وتشغيلها بما يكسب ثقة من يتكاملون معها.
صمم لمن سيستدعيها
واجهات البرمجة الجيدة قابلة للتوقع. استخدم الأسماء للموارد، وطرق HTTP ورموز الحالة القياسية، وتسمية متسقة، وصيغة أخطاء واحدة. فالمطور الذي يفهم نقطة نهاية واحدة يجب أن يستطيع تخمين طريقة عمل التالية.
- تسمية متسقة للموارد وصيغ الجمع.
- ترقيم الصفحات والتصفية والفرز في كل نقطة نهاية للقوائم.
- جسم خطأ قياسي برمز ورسالة وتفاصيل.
- مفاتيح عدم التكرار (idempotency) للعمليات التي تنشئ مدفوعات أو طلبات.
الأمن في كل طلب
صادِق كل استدعاء، عادة عبر OAuth 2.0 أو رموز موقعة، وفوّض كل إجراء بحسب دور المستدعي ونطاقه. تحقق من المدخلات عند الحدود، وحدد أحجام الطلبات ومعدلها لكل عميل حتى لا يستنزف تكامل واحد الخدمة.
إدارة الإصدارات دون كسر المستخدمين
التغييرات الإضافية، كالحقول ونقاط النهاية الجديدة، لا ينبغي أن تكسر أحدًا. أما حذف الحقول أو إعادة تسميتها فيكسر. أعلن إصدارات الواجهة صراحة، وأعلن الإيقاف مبكرًا، وأبقِ الإصدارات القديمة تعمل حتى ينتقل المستخدمون.
التوثيق وتجربة المطورين
مواصفات OpenAPI المولّدة من الكود تُبقي التوثيق دقيقًا. أضف أمثلة للطلبات والردود، وتعليمات المصادقة، وبيئة تجريبية ليختبر المتكاملون بأمان.
شغّلها كأنها منتج
واجهات البرمجة التي تدوم هي التي يعرف أصحابها كيف تُستخدم، ويلاحظون سريعًا عندما يحدث خطأ.
- تتبّع زمن الاستجابة ونسبة الأخطاء لكل نقطة نهاية ولكل عميل.
- سجّل معرّفات الطلبات لتتبع المشكلات من طرف إلى طرف.
- استخدم Webhooks مع إعادة المحاولة والتوقيعات لإشعارات الأحداث.
- انشر معلومات الحالة وسجل التغييرات للمستخدمين.
أعجبك المقال؟ احصل على التالي عبر البريد.

