<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Api on Digitable courses</title>
    <link>https://courses.digitable.life/tags/api/</link>
    <description>Recent content in Api on Digitable courses</description>
    <generator>Hugo</generator>
    <language>ru-RU</language>
    <lastBuildDate>Sat, 01 Aug 2026 00:12:59 +0300</lastBuildDate>
    <atom:link href="https://courses.digitable.life/tags/api/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>JWT и токены: устройство, подпись, срок жизни, отзыв и когда JWT не нужен</title>
      <link>https://courses.digitable.life/post/security/07-jwt-and-tokens/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/security/07-jwt-and-tokens/</guid>
      <description>Как устроен JWT изнутри, какие проверки обязательны при верификации, почему stateless-токен плохо отзывается, как делать ротацию ключей и refresh-токенов — и в каких системах обычная серверная сессия честнее и безопаснее.</description>
    </item>
    <item>
      <title>RPC и gRPC: протобуф, стриминг, сравнение с REST</title>
      <link>https://courses.digitable.life/post/networking/09-rpc-and-grpc/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/networking/09-rpc-and-grpc/</guid>
      <description>Почему вызов по сети никогда не станет локальным вызовом, как устроен protobuf побайтово, как gRPC ложится на HTTP/2 с трейлерами и стримингом, что показывают grpcurl, tshark и ghz — и в каких местах gRPC ломается о балансировщики, браузеры и эволюцию схемы.</description>
    </item>
    <item>
      <title>Безопасность API: rate limiting, IDOR, массовое присвоение, валидация</title>
      <link>https://courses.digitable.life/post/security/11-api-security/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/security/11-api-security/</guid>
      <description>Почему у API нет интерфейса, который что-то прячет: BOLA и IDOR, массовое присвоение и утечка полей, валидация как контракт, token bucket на Redis, SSRF из вебхуков и инвентарь маршрутов — с уязвимым кодом, исправлением и тестом на каждый случай.</description>
    </item>
    <item>
      <title>Стили API: REST, GraphQL, gRPC, вебхуки и версионирование</title>
      <link>https://courses.digitable.life/post/architecture-patterns/07-api-styles/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/architecture-patterns/07-api-styles/</guid>
      <description>Как выбирать между ресурсным REST, RPC-стилем gRPC, графовым GraphQL и push-моделью вебхуков, что на самом деле означает совместимость контракта и как менять API так, чтобы не ломать клиентов.</description>
    </item>
    <item>
      <title>Тестирование API: REST, GraphQL, gRPC, схемы и инструменты</title>
      <link>https://courses.digitable.life/post/testing/08-api-testing/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/testing/08-api-testing/</guid>
      <description>Как тестировать программные интерфейсы: что реально проверять в ответе REST, чем принципиально отличается GraphQL и gRPC, как использовать OpenAPI и proto как источник истины и почему «покрыты все эндпоинты» ничего не значит.</description>
    </item>
  </channel>
</rss>
