API REST in Laravel: routing e controller di risorsa
Vedremo come definire in un colpo solo tutti gli endpoint CRUD.
Sviluppo applicazioni, e-commerce e siti Web.
Linguaggi, pattern, architetture — tutto ciò che trasforma un'idea in codice che funziona.
Vedremo come definire in un colpo solo tutti gli endpoint CRUD.
Questo articolo apre una serie di sette puntate dedicate alla costruzione di API REST con Laravel.
Con questa settima puntata chiudiamo la serie portando la nostra API a un livello di qualità adatto alla produzione. Affronteremo tre aspetti che distinguono un servizio robusto da un prototipo: la validazione rigorosa degli input, la restituzione di errori strutturati e coerenti, e la copertura con test automatici.
Abbiamo dotato l'API di un sistema di autenticazione e autorizzazione completo e stateless. Abbiamo custodito le password con bcrypt, emesso e verificato token JWT con particolare attenzione alla sicurezza dell'algoritmo di firma, costruito l'endpoint di login con risposte prudenti alle credenziali errate, e protetto gli endpoint con middleware di autenticazione e controllo dei ruoli, sfruttando il context per trasportare l'identità dell'utente.