TGViewer
Channel Public Channel
GetAnalyst - Старт карьеры в IT • Системный аналитик • Бизнес-аналитик

GetAnalyst - Старт карьеры в IT • Системный аналитик • Бизнес-аналитик

@getanalyststart

Канал для начинающих карьеру системных аналитиков. Влюбиться в системый анализ и начать свой путь в IT можно здесь! 🚀

Для опытных аналитиков - Навыки • БД • Интеграции • API:
t.me/getanalysts

Обучение:
https://getanalyst.ru/education
Subscribers
5.16K
Photos
2.4K
Videos
87
Links
446

Showing posts older than #2825 · Back to latest

Older Posts 4 shown
Post #2816 825
🔐 5 способов авторизации в API - наглядное демо по настройкам в Postman 🔐

При проектировании интеграций, системному аналитику важно заранее продумать сценарий авторизации запросов во внешнюю систему.


Почему?

1. Без авторизации вызовы API просто не пройдут — интеграция «упадёт» уже на первом шаге.

2. Разные механизмы требуют разной логики работы и обработки ошибок.

3. Чёткое понимание процесса авторизации упрощает тестирование и облегчает отладку сценариев интеграции.



📌 Основные способы авторизации
API Key
Basic Auth
Bearer Token
JWT Token
OAuth 2.0
Mutual TLS (по сертификатам)



📌 Как оформлять в требованиях?

При работе с задачей на интеграцию, аналитик пишет требования к интеграционным API-методам или Backend-процессам для своей системы, в логике которых встроены вызовы внешних API.

👉 Не дублируйте требования к авторизации в одном и том же внешнем API в каждом Use Case, который его использует.

Вместо того, чтобы в каждом интеграционном Use Case описывать требования к авторизации во внешней системе и обработку её ошибок, достаточно вынести общие требования к авторизации в отдельную статью (+задачу) и затем ссылаться на неё.

При описании отдельных API-методов или Backend-процессов лучше фокусироваться только на специфике их работы.



📌 Обработка ошибок


Важно предусмотреть и описать требования к обработке ошибок аутентификации и авторизации в процессе работы интеграции:

❌ 401 Unauthorized — неверные или отсутствующие учётные данные. Возможна повторная фоновая аутентификация.

❌ 403 Forbidden — недостаточно прав для выполнения операции, хотя аутентификация (учётные данные) может быть верной.

❌ 419 Token Expired — срок действия токена истёк, требуется рефреш или повторная фоновая аутентификация.

❌ 429 Too Many Requests — превышен лимит запросов (для API Key/токена OAuth, учетной записи).



📌 Логирование
Логируйте и мониторьте случаи ошибок авторизации.
Если попытки повторной фоновой авторизации не приводят к успеху, то есть высокий риск, что интеграция "упала".



#hardGetAnalyst
  • ❤ 7
  • 🔥 3
Post #2808 720
🤷‍♂️Как вести себя на собеседовании, если не знаешь, как ответить на технический вопрос?🤷‍♂️

Вы старательно готовились к собеседованию.
Рассчитывали предусмотреть все каверзные вопросы, но вдруг спотыкаетесь на техническом вопросе.
Караул!

Стоп, паника.
Ничего плохого о вас не подумают.
Не сжигайте мысленно налаженные только что мосты.
Поверьте, ситуацию можно обернуть в свою пользу🙌

Как?
Читайте в картинках к посту.

#softGetAnalyst
  • 👍 8
  • ❤ 4
  • 😁 1
Post #2807 731
[GetAnalyst] Интеграционный API-метод.pdf930.5 KB
👩‍💻 Интеграционный API-метод: что это и когда нужен? 👩‍💻

Работая с задачами на интеграцию, важно помнить, что в процесс вовлечены сразу несколько частей системы:

▫️Frontend – пользовательский интерфейс. Он не всегда есть в интеграционных задачах, но если присутствует, то выполняет роль инициатора запросов.

▫️Backend – серверное приложение, которое отвечает за логику обработки данных, их проверку и взаимодействие с внешними системами.

▫️Внешняя система – источник или получатель данных, с которым взаимодействует наш Backend.

❗️ Для обеспечения безопасности, большинство интеграций реализуется через Backend.
Для этого создают интеграционные API-методы.


👉 Интеграционный API-метод – это метод на стороне нашего Backend, который:
+ принимает запросы от Frontend-приложения;
+ взаимодействует с внешней системой для получения или записи данных;
+ реализует логику сопоставления (маппинга) и обработку данных.


Почему используется интеграционный API-метод, а не прямое обращение к внешней системе с Frontend?

✅ Централизованное хранение данных:
Backend является центром хранения актуальных данных. Все изменения, включая удаление задач, должны проходить через него, чтобы данные оставались актуальными.

✅ Безопасность:
Хранить секретные ключи на стороне Frontend небезопасно – они могут быть скомпрометированы (например, перехвачены через консоль браузера). Размещение ключей на Backend исключает этот риск.


Пример алгоритма работы интеграционного API-метода разобрала в мини-книге к посту 🤝

#hardGetAnalyst
  • ❤ 1
  • 🔥 1
  • 🎉 1
Post #2799 752
Минутка добра и юмора🙌

#GAhahaha
  • 😁 9
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →