- API (Application Programming Interface) = a "porta de atendimento" para programas (não para humanos). O site tem uma tela bonita para você; a API entrega dados crus para outros programas. Analogia: o balcão do restaurante é a tela; a janela do drive-thru para entregadores é a API.
- REST = um estilo comum de organizar APIs usando os métodos HTTP (GET para ler, POST para criar…) e caminhos que representam "coisas" (
/api/leads,/api/feed). - JSON (JavaScript Object Notation) = o formato de texto em que os dados trafegam. É só pares de chave e valor:
{
"name": "João",
"idade": 30,
"ativo": true,
"carros": ["HR-V", "Corolla"]
}
{ }= um objeto (conjunto de pares).[ ]= uma lista."chave": valor.- Leia de fora para dentro. Procure campos que não deveriam estar ali: senha, e-mail de terceiros,
source: "database"(vaza arquitetura — Ex. 35).
Por que importa: APIs são hoje o principal alvo. Elas expõem dados diretamente, muitas vezes sem a "proteção" visual da tela. A OWASP mantém um Top 10 só de segurança de APIs — você vai mapeá-lo no curso.