API Platform 3: Security for your Treasures

4 участника

О чём курс

Ваш API для хранения сокровищ уже работает, но остаётся полностью открытым для любого пользователя — здесь показывают, как закрыть критические уязвимости и настроить профессиональную систему защиты. Вы пройдете путь от отключения документации на продакшене до внедрения сложных механик ограничения доступа. Внутри разбирается создание системы API-токенов со скоупами, аутентификация через Ajax и сессии, а также автоматизация проверки прав владения объектами. Помимо безопасности, вы научитесь тестировать API с помощью инструментов zenstruck/browser и zenstruck/foundry, а также освоите продвинутую работу с операциями PATCH, хэширование паролей через state processors и динамическую сериализацию данных.

Программа обучения

  • Disabling documentation on production
  • Different types of API authentication
  • Logging in via Ajax & sessions
  • Creating an API Token system with "scopes"
  • Securing your API resources
  • Bootstrapping tests with zenstruck/browser & zenstruck/foundry
  • Using PATCH
  • Adding security & securityPostDenormalize to operations & using object
  • Voters
  • Conditional fields based on permissions: #[ApiProperty(security: 'is_granted(...)')]
  • Using a "state processor" to hash user passwords
  • Dynamic serialization groups with a ContextBuilder
  • Completely dynamic fields by decorating the normalizer
  • Preventing "not allowed" data with validation
  • Automatically set the "owner" of an object on create
  • Auto-filter collections with "query extensions"
Складчина создана 6 марта 2023 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 12

S symfonycasts Все материалы
794 ₽ 1 000 ₽