0.8 — API, REST e JSON: como programas conversam

  • API (Application Programming Interface) = a "porta de atendimento" para programas (não para humanos). O site tem uma tela bonita para você; a API entrega dados crus para outros programas. Analogia: o balcão do restaurante é a tela; a janela do drive-thru para entregadores é a API.
  • REST = um estilo comum de organizar APIs usando os métodos HTTP (GET para ler, POST para criar…) e caminhos que representam "coisas" (/api/leads, /api/feed).
  • JSON (JavaScript Object Notation) = o formato de texto em que os dados trafegam. É só pares de chave e valor:
{
  "name": "João",
  "idade": 30,
  "ativo": true,
  "carros": ["HR-V", "Corolla"]
}
  • { } = um objeto (conjunto de pares). [ ] = uma lista. "chave": valor.
  • Leia de fora para dentro. Procure campos que não deveriam estar ali: senha, e-mail de terceiros, source: "database" (vaza arquitetura — Ex. 35).

Por que importa: APIs são hoje o principal alvo. Elas expõem dados diretamente, muitas vezes sem a "proteção" visual da tela. A OWASP mantém um Top 10 só de segurança de APIs — você vai mapeá-lo no curso.


entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico