API REST in Laravel: fondamenti e primo endpoint
Questo articolo apre una serie di sette puntate dedicate alla costruzione di API REST con Laravel.
Sviluppo applicazioni, e-commerce e siti Web.
Linguaggi, pattern, architetture — tutto ciò che trasforma un'idea in codice che funziona.
Questo articolo apre una serie di sette puntate dedicate alla costruzione di API REST con Laravel.
Con questa settima puntata chiudiamo la serie portando la nostra API a un livello di qualità adatto alla produzione. Affronteremo tre aspetti che distinguono un servizio robusto da un prototipo: la validazione rigorosa degli input, la restituzione di errori strutturati e coerenti, e la copertura con test automatici.
Abbiamo dotato l'API di un sistema di autenticazione e autorizzazione completo e stateless. Abbiamo custodito le password con bcrypt, emesso e verificato token JWT con particolare attenzione alla sicurezza dell'algoritmo di firma, costruito l'endpoint di login con risposte prudenti alle credenziali errate, e protetto gli endpoint con middleware di autenticazione e controllo dei ruoli, sfruttando il context per trasportare l'identità dell'utente.
I middleware ci hanno permesso di aggiungere comportamento trasversale a tutta l'API senza duplicare codice nei singoli gestori.