Новый REST API, который проектирует API-разработчик
Конечные точки, спроектированные вокруг ваших реальных данных и сценариев использования, с ясным, последовательным именованием и предсказуемым поведением для всех, кто с ним интегрируется.
API и интеграции
REST API, спроектированные, документированные и защищённые по стандарту OpenAPI, для мобильного приложения, партнёра или внутренней системы, как выделенный разработчик или проект с фиксированным объёмом.
API-разработчик проектирует и строит интерфейс, позволяющий другому программному обеспечению, будь то ваше собственное мобильное приложение, система партнёра или другая команда внутри вашего бизнеса, надёжно читать и записывать данные, не касаясь напрямую вашей базы данных. Бизнес в Дубае обычно решает нанять API-разработчика в Дубае в один из двух моментов: при запуске нового продукта, которому нужен API с первого дня, или при открытии существующей системы, за которой раньше стояло только прямое подключение к базе данных, для более широкого круга вызывающих.
Большая часть этой работы сегодня проектируется и документируется по спецификации OpenAPI, которую собственный сайт OpenAPI Initiative описывает как формальный стандарт описания HTTP API. Работа в таком формате означает, что форма API, его конечные точки, ожидаемые входные данные и ответы записаны так, что инструменты, другие разработчики и, в конечном счёте, ваша собственная будущая команда могут прочитать их, не угадывая.
Что строит API-разработчик
Конкретные результаты, а не расплывчатый список модных слов.
Конечные точки, спроектированные вокруг ваших реальных данных и сценариев использования, с ясным, последовательным именованием и предсказуемым поведением для всех, кто с ним интегрируется.
Кому разрешено вызывать какую конечную точку и с какими правами, встроенное с самого начала, а не добавленное, когда что-то уже пошло не так.
Машиночитаемая спецификация API, которая также генерирует документацию для людей, так что новому интегратору не нужно сначала читать исходный код.
План изменения API со временем без поломки приложений или партнёров, уже вызывающих его, согласованный до того, как понадобится первое критическое изменение.
Проверки, отклоняющие некорректные или вредоносные запросы до того, как они дойдут до ваших данных, и лимиты, не позволяющие одному вызывающему перегрузить сервис для всех остальных.
Ясные, последовательные ответы об ошибках и видимость того, какие конечные точки вызываются, как часто и где они дают сбой.
Важные навыки
Привычки, которые проявляются в живом, интегрированном API, а не только в резюме.
| Навык или инструмент | Как выглядит хороший уровень | Почему это важно |
|---|---|---|
| OpenAPI или эквивалентная спецификация | Проектирует API в письменной спецификации до или вместе с написанием кода | С недокументированным API трудно безопасно интегрироваться кому угодно, включая вашу собственную будущую команду |
| Стандарты аутентификации | Правильно использует устоявшийся подход, например OAuth2 или API-ключи, а не собственную схему | Самодельный подход к аутентификации частый источник реальных инцидентов безопасности |
| Проверка входных данных | По умолчанию считает любые входные данные недоверенными и явно их проверяет | Большинство серьёзных уязвимостей API начинаются с данных, которые API никогда не должен был принимать |
| Дисциплина версионирования | Планирует, как будет внедрено критическое изменение, до того, как оно произойдёт, а не после того, как сломается интеграция партнёра | Поломка API без предупреждения подрывает доверие каждого вызывающего, который на него полагается |
| Тестирование | Пишет автоматизированные тесты по контракту API, а не только ручные проверки в инструменте | Успешная ручная проверка сегодня ничего не говорит о том, будет ли API вести себя правильно после следующего изменения |
Собственное описание спецификации OpenAPI от OpenAPI Initiative называет последовательное проектирование и упрощённую работу с инструментами ключевыми преимуществами, и разработчик, который относится к спецификации как к настоящему проекту API, а не как к бумажной работе, добавленной постфактум, вот кого стоит нанять API-разработчиком в Дубае.
Форматы работы с нами
Единственный, чётко определённый API, построенный один раз и переданный с документацией, чисто ложится в проект с фиксированным объёмом. API, который продолжает расти вместе с вашим продуктом, с новыми конечными точками и версиями со временем, подходит выделенному разработчику, остающемуся в вашей команде. Если у вас уже есть разработчик, но нужно второе, опытное мнение о проектировании или безопасности API перед запуском, это консалтинг. Поддержка в подборе персонала подходит бизнесу, который хочет нанять API-разработчика в Дубае напрямую в собственный штат, а мы находим кандидатов и проводим техническую оценку.
Оценка кандидата
Проверки, раскрывающие реальный продакшн-опыт.
Проведите эти проверки сами или попросите нас взять на себя всю оценку, если вы решите нанять API-разработчика в Дубае через поддержку в подборе персонала.
Не сгенерированную заготовку. Попросите провести вас через решение по проектированию, например почему одна конечная точка устроена именно так, это честный тест, прежде чем нанять API-разработчика в Дубае для чего-либо, что увидят клиенты.
Кандидат с реальным опытом опишет конкретное изменение версии и то, как существующие вызывающие были от него защищены, историю, которую стоит спросить всякий раз, когда вы нанимаете API-разработчика в Дубае для продукта с внешними интеграторами.
Попросите набросать конечные точки для простого, реалистичного сценария, близкого к вашему собственному продукту, оценённого по именованию, структуре и учёту граничных случаев.
Конкретный, уверенный ответ о проверке данных и ограничении частоты запросов сигнализирует о реальном продакшн-опыте, а не о знаниях из курса.
Спросите, какие тесты он пишет против контракта API и запускаются ли они автоматически до того, как что-либо выйдет в релиз, поскольку эта привычка отличает надёжного кандидата от того, кто нанят API-разработчиком в Дубае, но тестирует только вручную.
Сертификации
OpenAPI Initiative не проводит сертификационный экзамен для отдельных API-разработчиков.
OpenAPI Initiative публикует саму спецификацию и вспомогательные инструменты, но, согласно собственному сайту, это стандарт, а не сертифицирующий орган. Будьте осторожны с любым сертификатом, продаваемым как официальный «сертифицированный OpenAPI-разработчик».
Настоящая спецификация API, которую можно прочитать, ясный рассказ о хорошо проведённом критическом изменении и подтверждение автоматизированного тестирования расскажут больше, чем сертификат. Если API находится на конкретной платформе, например Salesforce или SAP, наши страницы по платформам покрывают релевантные там проверки.
Особенности ОАЭ
Два вопроса, которые стоит задать по любой сборке API в Дубае.
Как только конечная точка несёт данные клиента или сотрудника, на неё распространяется Федеральный декрет-закон № 45 от 2021 года, федеральная структура ОАЭ по защите данных, который определяет, когда нужно согласие и как эти данные должны храниться в безопасности. Спросите, как API-разработчик планирует этому соответствовать до того, как заработает первая конечная точка, поскольку встраивать это задним числом гораздо труднее.
Там, где API нужно распознавать пользователя через UAE PASS, национальную систему цифровой идентичности страны, опубликованное руководство по интеграции веб-приложений и его песочница описывают точный поток, и специалист, отрабатывающий свой гонорар, должен уметь пройти его на практике, а не только описать в общих чертах.
Эта страница входит в нашу категорию API и интеграций, часть более широкого раздела найма разработчиков в Дубае. Если ваша задача подключиться к уже существующим API, а не построить новый, наша страница API-разработчика интеграций подходит точнее, а если работа охватывает стандарты сразу по многим API, смотрите нашу страницу API-архитектора. Там, где API стоит за сервисами, общающимися друг с другом внутри системы, нашу страницу разработчика микросервисов также стоит прочитать. Для более широкого мобильного приложения, за которым часто стоит API, наша услуга разработки мобильных приложений более широкая отправная точка.
Прямые ответы
Они пересекаются, но фокус разный. Backend-разработчик строит всю серверную часть продукта. Работу API-разработчика оценивают именно по тому, могут ли другие системы, приложения или партнёры чисто с ней интегрироваться, что поднимает документацию и версионирование выше в списке приоритетов.
База данных сама по себе не API. Если мобильному приложению, партнёру или другой внутренней системе нужно читать или записывать эти данные по сети, контролируемым и документированным способом, это как раз та работа API, которую покрывает эта роль.
Это больше влияет на форму работы, чем на то, кто способен сделать её хорошо. REST остаётся самым распространённым выбором для простого API, и именно его предполагает большая часть этой страницы, но скажите нам, если вашему проекту конкретно нужен GraphQL или другой стиль на этапе оценки объёма.
Полноценная проверка безопасности требует собственного объёма работ, но как минимум API, ради которого стоит нанять API-разработчика в Дубае, должен использовать аутентификацию на каждой конечной точке, касающейся реальных данных, строго проверять входные данные и никогда не возвращать больше данных, чем нужно вызывающему.
В идеале API сначала проектируется и документируется с использованием спецификации OpenAPI, а затем строится в соответствии с этим проектом. Документирование постфактум тоже работает, но со временем склонно расходиться с тем, что на самом деле делает код.
Источники
Фиксированная цена в письменном виде
Получили. Мы уже готовим ваше предложение.
В рабочее время вы получите его в течение 45 минут. Проверьте почту, там письмо с подтверждением.