REST REST
Eine Art, Web-APIs zu bauen, bei der jedes Element eine eigene Adresse hat und mit denselben wenigen Standardaktionen bearbeitet wird.
Auch bekannt als REST-API RESTful-API REST-Webdienst
Definition
REST ist ein Baustil für eine API, und eine API ist der Weg, auf dem ein Programm ein anderes um Informationen bittet. Die Regel dahinter ist kurz. Jedes Element, das ein System hält, bekommt eine eigene Web-Adresse, und auf diese Adresse wirken dieselben wenigen Standardaktionen, die das Web ohnehin benutzt.
Stellen Sie sich die Patientenliste einer Praxis vor. Eine Adresse meint alle Patienten. Dieselbe Adresse mit einer Nummer am Ende meint einen bestimmten Patienten. Zum Lesen schickt das Programm eine Leseanfrage. Zum Anlegen eine Anlegeanfrage. Zum Ersetzen der Akte eine Ersetzenanfrage, zum Löschen eine Löschanfrage. Diese vier Verben hat nicht die Praxissoftware erfunden. Es sind die gewöhnlichen Anweisungen, die jeder Browser ohnehin sendet.
Der Gewinn ist, dass sich alles erraten lässt. Wer eine REST-API benutzt hat, versteht die nächste meist ohne Handbuch. Das spart Ihnen echtes Geld. Ein neuer Lieferant ist schneller angebunden, und wer Ihr System in drei Jahren übernimmt, muss keine private Sprache lernen, die sich jemand ausgedacht hat. Schon deshalb sprechen die meisten Webanwendungen von Linkysoft REST.
REST hat eine Schwachstelle, die man meist spät entdeckt. Jede Adresse liefert nur eine Art von Sache, also braucht ein Bildschirm mit Patient, den letzten zehn Besuchen und den offenen Rechnungen drei oder vier getrennte Anfragen. Am Büroanschluss merkt das niemand. Auf einem Handy mit einem Balken Empfang ist es der Unterschied zwischen einem Bildschirm, der aufgeht, und einem, der aufgibt. Wenn wir eine mobile App bauen, legen wir meist eine zusätzliche Adresse an, die einen ganzen Bildschirm in einer einzigen Antwort liefert, und behalten die einfachen Adressen für alles andere.
Noch etwas, bevor Sie etwas beauftragen. REST sagt nichts darüber, wer fragen darf. Jede Adresse ist eine Tür, und jede Tür muss selbst prüfen, wer klopft und was er sehen darf. Fehlt diese Prüfung an einer einzigen Adresse, ist das einer der häufigsten Wege, auf denen Daten abfließen. Deshalb liest eine Sicherheitsprüfung von Linkysoft die Adressliste Zeile für Zeile. Wenn Sie für eine API bezahlen, lassen Sie sich diese Liste zeigen und fragen Sie, wer sie getestet hat.
Fragen zu REST
Wofür steht REST eigentlich?
Ist REST dasselbe wie eine API?
Warum bevorzugen Entwickler REST?
Ist eine REST-API von Haus aus sicher?
Kann eine REST-API auf dem Handy langsam sein?
Immer noch unsicher, was das für Ihr Projekt bedeutet?
Sagen Sie uns, was Sie bauen, und wir antworten in klarer Sprache.