Part 05 · Public boundary

API Design, Networking và Security

Theo dấu một request từ DNS, TCP và TLS qua proxy tới application authorization; thiết kế HTTP contract có thể tiến hóa, rồi bảo vệ identity, browser và API trước failure lẫn abuse.


Learning outcomes

5.1 · Học

Lý thuyết

10 chương từ network request path, HTTP và API contract tới OAuth, browser security, OWASP và vận hành.

5.2 · Nói

43 câu hỏi phỏng vấn

HTTP, idempotency, latency, identity, authorization, OWASP và incident response.

5.3 · Làm

Thực hành

OpenAPI, replay-safe payment, resource server và network fault drill.

5.3A · Chứng minh

Execution labs

Thu thập contract, authorization và timeout/retry evidence trong môi trường kiểm soát.

5.4 · Kiểm tra

Tự đánh giá

Red flags, threat-model checks và readiness checklist cho public boundary.

Bổ sung nền tảng

Cryptography

Hash, password hashing, HMAC, AES-GCM, RSA và key management.

Nguyên tắc xuyên suốt: semantics của HTTP không tự giải quyết business side effects; mọi retry, token, authorization và cache cần được giới hạn bởi một threat model, deadline và invariant cụ thể.