API, networking và security
Theo dấu một request từ DNS tới business authorization, rồi thiết kế contract, identity, browser protections và failure controls dựa trên RFC, OIDC và OWASP.
DNS, TCP, TLS & Proxies
Resolution, connections, certificates, reverse proxy và trust boundaries.
02 · HTTPHTTP Semantics & Caching
Methods, status, representations, conditional requests và intermediaries.
03 · APIResource & Contract Design
URI, DTO/schema, validation, filtering, pagination và compatibility.
04 · ReliabilityErrors & Idempotency
Problem Details, request replay, concurrency, state machine và deduplication.
05 · IdentitySession, JWT & Authorization
Credential lifecycle, claims, revocation và object-level access.
06 · ProtocolsOAuth 2.0 & OpenID Connect
Roles, flows, PKCE, tokens, validation, rotation và federation.
07 · BrowserCORS, CSRF, XSS & CSP
Origin model, cookies, preflight, injection và frontend token risks.
08 · ThreatsOWASP API Security
BOLA, mass assignment, SSRF, abuse, inventory và unsafe dependencies.
09 · ResilienceTimeout, Retry & Rate Limit
Deadline budgets, retry storms, circuit breaker, bulkhead và backpressure.
10 · OperationsSecrets, Audit & Incident Response
Key rotation, logging/redaction, security headers, telemetry và rollout.