版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、RESTful API设计原则与规一、背景与基础概念2二、RESTful API应遵循的原则31、协议(Protocol)32、域名(ROOT URL)33、版本(Versioning)34、路径(Endpoints)35、动词( Verbs)46、过滤信息(Filtering)57、状态码(Status Codes)58、错误处理(Error handling)69、返回结果(Response)610、使用HATEOAS的Hypermedia API611、认证(Authentication)7三、Swagger API标准7REST,即Representational State Tran
2、sfer的缩写。RESTful架构,是目前最流行的一种互联网软件架构。它结构清晰、符合标准、易于理解、扩展方便,基于这个风格设计的软件可以更简洁,更有层次,更易于实现缓存等机制,所以正得到越来越多的采用。如果一个架构符合REST原则,就称它为RESTful架构。本文即将描述的,即是创建RESTful架构的API所要遵循的原则与规。一、背景与基础概念Web 应用程序最重要的 REST 原则是,客户端和服务器之间的交互在请求之间是无状态的。从客户端到服务器的每个请求都必须包含理解请求所必需的信息。 资源(resource):网络上的一个实体或者说是一个具体信息,可以是一段文本、一图片、一首歌曲、一
3、种服务。 统一资源定位符(URI,Universal Resource Identifier):一个资源的识别符或者说是一个地址,通过URI你可以定位到特定的资源。要获取这个资源,需要访问它的URI,因此,URI就成了每一个资源的地址或独一无二的识别符。 状态转换(State Transfer): 所有资源都共享统一的接口,以便在客户端和服务器之间传输状态。客户端与服务器互动的过程,通常涉与到服务器端数据和状态的变化过程,比如文件被修改,访问数量增加等。使用的是标准的 方法,标准中定义的最主要四个动词:GET、POST、PUT、DELETE。它们分别对应四种基本操作:- GET: 用来获取资源
4、- POST: 用来新建资源- PUT: 用来更新资源- DELETE: 用来删除资源 Hypermedia是应用程序状态的引擎,资源表示通过超互联。二、RESTful API应遵循的原则1、协议(Protocol)API与用户的通信协议,尽量使用 s协议。 s协议的所有信息都是加密传播,第三方无法窃听,具有校验机制,一旦被篡改,通信双方会立刻发现,配备书,防止身份被冒充。2、域名(ROOT URL)应该尽量将API部署在专用域名之下。 s:/api.example.如果确定API很简单,不会有进一步扩展,可以考虑放在主域名下。 s://api/3、版本(Versioni
5、ng)应该将API的版本号放入URL。 s:/api.example./v1/另一种做法是,将版本号放在头信息中,但不如放入URL方便和直观。Github采用这种做法。注:需要注意版本规划,以便以后API的升级和维护。使得API版本变得强制性,不要发布无版本的API,使用简单数字,避免小数点如2.5。4、路径(Endpoints)路径表示API的具体网址URL。在RESTful架构中,每个URL代表一种资源(resource),所以网址中不能有动词,只能有名词,而且所用的名词往往与代表的对象名称对应。一般来说,某一同种记录的”集合”(collection),所以API中的名词也应该使用复数。具
6、体细则:1、使用名词而不是动词。举例来说,某个URL是/cards/show/1,其中show是动词,这个URL就设计错了,正确的写法应该是/cards/1,然后用GET方法表示show。如果某些动作是动词表示不了的,你就应该把动作做成一种资源。比如网上汇款,从账户1向账户2汇款500元,错误的URI是:POST /accounts/1/transfer/500/to/2。正确的写法是把动词transfer改成名词transaction,资源不能是动词,但是可以是一种服务:POST /transaction?from=1&to=2&amount=500.00。2、使用复数名词。不要混淆名词单数
7、和复数,为了保持简单,只对所有资源使用复数。举例:/cars 而不是 /car/users 而不是 /user/products 而不是 /product/settings 而不是 /setting3、使用子资源表达关系。如果一个资源与另外一个资源有关系,使用子资源。举例:GET /cars/911/drivers/ 返回 car 911的所有司机GET /cars/911/drivers/8 返回 car 911的8号司机5、动词( Verbs)对于资源的具体操作类型,由动词表示。常用的动词有下面五个: GET(SELECT):从服务器取出资源(一项或多项)。 POST(CREATE):在服
8、务器新建一个资源。 PUT(UPDATE):在服务器更新资源(客户端提供改变后的完整资源)。 PATCH(UPDATE):在服务器更新资源(客户端提供改变的属性)。 DELETE(DELETE):从服务器删除资源。还有两个不常用的动词。 HEAD:获取资源的元数据。 OPTIONS:获取信息,关于资源的哪些属性是客户端可以改变的。注:Get方法和查询参数不应该涉与状态改变。使用PUT, POST 和DELETE方法而不是 GET 方法来改变状态。6、过滤信息(Filtering)如果记录数量很多,服务器不可能都将它们返回给用户。API应该提供参数,过滤返回结果。为集合提供过滤、排序、选择和分页
9、等功能。下面是一些常见的参数。 ?limit=10:指定返回记录的数量 ?offset=10:指定返回记录的开始位置。 ?pageNumber=2&perSize=100:指定第几页,以与每页的记录数。 ?sortby=name&order=asc:指定返回结果按照哪个属性排序,以与排序顺序。 ?animal_type_id=1:指定筛选条件参数的设计允许存在冗余,即允许API路径和URL参数偶尔有重复。比如,GET /zoo/ID/animals 与 GET /animals?zoo_id=ID 的含义是一样的注:移动端能够显示其中一些字段,它们其实不需要一个资源的所有字段,给API消费者一
10、个选择字段的能力,这会降低网络流量,提高API可用性。为了将总数发给客户端,使用订制的头: X-Total-Count.7、状态码(Status Codes)服务器向用户返回的状态码和提示信息,常见的有以下一些(方括号中是该状态码对应的动词)。 200 OK - GET:服务器成功返回用户请求的数据,该操作是幂等的(Idempotent)。 201 CREATED - POST/PUT/PATCH:用户新建或修改数据成功。 202 Accepted - *:表示一个请求已经进入后台排队(异步任务) 204 NO CONTENT - DELETE:用户删除数据成功。 400 INVALID RE
11、QUEST - POST/PUT/PATCH:用户发出的请求有错误,服务器没有进行新建或修改数据的操作,该操作是幂等的。 401 Unauthorized - *:表示用户没有权限(令牌、用户名、密码错误)。 403 Forbidden - *:表示用户得到授权(与401错误相对),但是访问是被禁止的。 404 NOT FOUND - *:用户发出的请求针对的是不存在的记录,服务器没有进行操作,该操作是幂等的。 406 Not Acceptable - GET:用户请求的格式不可得(比如用户请求JSON格式,但是只有XML格式)。 410 Gone -GET:用户请求的资源被永久删除,且不会再
12、得到的。 422 Unprocesable entity - POST/PUT/PATCH:当创建一个对象时,发生一个验证错误。 500 INTERNAL SERVER ERROR - *:服务器发生错误,用户将无法判断发出的请否成功。8、错误处理(Error handling)如果状态码是4xx,就应该向用户返回出错信息。尽量使用详细的错误包装信息: errors: userMessage: Sorry, the requested resource does not exist, internalMessage: No car found in the database, code: 4x
13、x, more info: dev.example./api/v1/errors/12345 9、返回结果(Response)服务器返回的数据格式,应该尽量使用JSON,避免使用XML。针对不同操作,服务器向用户返回的结果应该符合以下规。 GET /collection:返回资源对象的列表(数组) GET /collection/resource:返回单个资源对象 POST /collection:返回新生成的资源对象 PUT /collection/resource:返回完整的资源对象 PATCH /collection/resource:返回完整的资源对象 DELETE /collecti
14、on/resource:返回一个空文档10、使用HATEOAS的Hypermedia APIRESTful API最好使用Hypermedia as the Engine of Application State(超媒体作为应用状态的引擎),即返回结果中提供,连向其他API方法,超文本可以建立更好的文本浏览,使得用户不查文档,也知道下一步应该做什么。比如,当用户向api.example 的根目录发出请求,会得到这样一个文档。link: rel: collection s:/.example./zoos, href: s:/api.example./zoos, title: List of zo
15、os, type: application/vnd.yourformat+json上面代码表示,文档中有一个link属性,用户读取这个属性就知道下一步该调用什么API了。rel表示这个API与当前网址的关系(collection关系,并给出该collection的网址),href表示API的路径,title表示API的标题,type表示返回类型。11、认证(Authentication)API的身份认证尽量使用OAuth 2.0框架。三、Swagger API标准API的文档管理和信息描述,将使用Swagger进行。Swagger是一个规和完整的框架,用于生成、描述、调用和可视化RESTful
16、风格的Web服务。Swagger的目标是对REST API定义一个标准的和语言无关的接口,可让人和计算机无需访问源码、文档或网络流量监测就可以发现和理解服务的能力。Swagger规定义了一组描述一个API所需的文件格式,类似于描述Web服务的WSDL。通过Swagger进行REST API的正确定义,用户可以理解远程服务并使用最少实现逻辑与远程服务进行交互。与为底层编程所实现的接口类似,Swagger消除了调用服务时可能会有的猜测。注:Microsoft,PayPal等公司也已经引入Swagger 来定义自己的REST API 文档。Swagger API可以使用YAML或JSON来表示。Sw
17、agger这类API文档工具可以满足下列需求: 支持API自动生成同步的在线文档 这些文档可用于项目部API审核 方便测试人员了解API 这些文档可作为客户产品文档的一部分进行发布 支持API规生成代码,生成的客户端和服务器端骨架代码可以加速开发和测试速度通常情况下,API的Swagger描述为JSON文件,也可使用YAML描述的文件。附Swagger文件示例: swagger: 2.0, info: version: 1.0.0, title: Swagger Petstore (Simple), description: A sample API that uses a petstore
18、as an example to demonstrate features in the swagger-2.0 specification, termsOfService: helloreverb./terms/, contact: name: Swagger API team, email: fooexample., url: swagger.io , license: name: MIT, url: /licenses/MIT , host: petstore.swagger.io, basePath: /api, schemes: , consumes: a
19、pplication/json , produces: application/json , paths: /pets: get: description: Returns all pets from the system that the user has access to, operationId: findPets, produces: application/json, application/xml, text/xml, text/html , parameters: name: tags, in: query, description: tags to filter by, re
20、quired: false, type: array, items: type: string , collectionFormat: csv , name: limit, in: query, description: maximum number of results to return, required: false, type: integer, format: int32 , responses: 200: description: pet response, schema: type: array, items: $ref: #/definitions/pet , default
21、: description: unexpected error, schema: $ref: #/definitions/errorModel , post: description: Creates a new pet in the store. Duplicates are allowed, operationId: addPet, produces: application/json , parameters: name: pet, in: body, description: Pet to add to the store, required: true, schema: $ref:
22、#/definitions/newPet , responses: 200: description: pet response, schema: $ref: #/definitions/pet , default: description: unexpected error, schema: $ref: #/definitions/errorModel , /pets/id: get: description: Returns a user based on a single ID, if the user does not have access to the pet, operation
23、Id: findPetById, produces: application/json, application/xml, text/xml, text/html , parameters: name: id, in: path, description: ID of pet to fetch, required: true, type: integer, format: int64 , responses: 200: description: pet response, schema: $ref: #/definitions/pet , default: description: unexpected error, schema: $ref: #/definitions/errorModel , delete: description: deletes a single pe
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年电子商务平台交易争议解决合同
- 2024年华师大新版八年级生物下册阶段测试试卷
- 办公环境中的绿色家用纺织品设计与应用
- 健康产业趋势研讨健康产业主题宴会制作策略
- 培养农村孩子科学兴趣的策略和方法研究
- 企业文化的重塑与创新思维
- 信息安全管理体系中的安全用电信箱角色
- 基于AI技术的智能火灾预防与应急系统研究
- 商业运营中的家庭健康指导员角色分析
- 2025中国铁路信息科技限责任公司招聘20人高频重点提升(共500题)附带答案详解
- 重症患者的营养支持
- 防范非法金融宣传
- 咨询经理招聘面试题与参考回答(某大型国企)2025年
- 小学语文骨干教师专题讲座《自由阅读-开启快乐的读书之门》
- 南京审计大学金审学院《中级财务会计(上)》2022-2023学年第一学期期末试卷
- 2023年电信运营商液冷技术白皮书
- 我和我的祖国拼音版
- 护理穴位贴敷课件
- 杂物电梯维护保养施工方案(共37页)
- 徒步行军pt课件
- 输血科(血库)仪器设备使用、保养记录表
评论
0/150
提交评论