Part 05 · API, networking & security · 5.1

API, networking và security

Theo dấu một request từ DNS tới business authorization, rồi thiết kế contract, identity, browser protections và failure controls dựa trên RFC, OIDC và OWASP.


Cách học: mỗi chương nối protocol semantics với một failure mode có thể quan sát: packet/handshake, status/error, duplicate side effect, token misuse hoặc resource abuse.
01 · Network

DNS, TCP, TLS & Proxies

Resolution, connections, certificates, reverse proxy và trust boundaries.

02 · HTTP

HTTP Semantics & Caching

Methods, status, representations, conditional requests và intermediaries.

03 · API

Resource & Contract Design

URI, DTO/schema, validation, filtering, pagination và compatibility.

04 · Reliability

Errors & Idempotency

Problem Details, request replay, concurrency, state machine và deduplication.

05 · Identity

Session, JWT & Authorization

Credential lifecycle, claims, revocation và object-level access.

06 · Protocols

OAuth 2.0 & OpenID Connect

Roles, flows, PKCE, tokens, validation, rotation và federation.

07 · Browser

CORS, CSRF, XSS & CSP

Origin model, cookies, preflight, injection và frontend token risks.

08 · Threats

OWASP API Security

BOLA, mass assignment, SSRF, abuse, inventory và unsafe dependencies.

09 · Resilience

Timeout, Retry & Rate Limit

Deadline budgets, retry storms, circuit breaker, bulkhead và backpressure.

10 · Operations

Secrets, Audit & Incident Response

Key rotation, logging/redaction, security headers, telemetry và rollout.