Когда API ведёт себя не так как ожидаешь — возвращает 40 000+ сущностей без пагинации, отвечает 200 OK вместо 400 Bad Request или вовсе выплёвывает SQL-запросы в ответах? Автор собрал реальные баги из монолитов, микросервисов, стартапов и энтерпрайза.
Конкретные кейсы: отсутствие лимитов на выборку данных, некорректные коды ответа (успех вместо ошибки), утечка бизнес-логики через SQL в ответах, сломанная валидация, проблемы с авторизацией и безопасностью. Каждая ошибка сопровождается реальным примером и объяснением, как это влияет на клиента.
Материал поможет предупредить подобные проблемы в своих проектах и улучшить качество API-интерфейсов
🔥Ссылка на статью
Заметки Бэкендера & Max
