Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Projeto de APIs
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Celso Crivelaro
October 08, 2017
Technology
180
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Projeto de APIs
O que pensar para APIs públicas,
[micros]serviços e SPAS
Celso Crivelaro
October 08, 2017
More Decks by Celso Crivelaro
See All by Celso Crivelaro
Sistemas de Recomendação
celsocrivelaro
2
240
Big Data para Gerentes de Projetos
celsocrivelaro
0
72
FileSystems em Ruby com FUSE
celsocrivelaro
2
75
Padrões e Boas Práticas de Teste de Tela
celsocrivelaro
0
450
Testing Network Conditions with ToxiProxy
celsocrivelaro
1
400
Testing Network Conditions with ToxiProxy
celsocrivelaro
0
92
Actor Model in Ruby
celsocrivelaro
0
270
Separando as regras de negócios do Rails
celsocrivelaro
0
190
InfluxDB + Grafana
celsocrivelaro
0
270
Other Decks in Technology
See All in Technology
AI時代のデータ基盤を考える問い
pacocat
0
250
2026-08-15 JAWS-UG 茨城 #16 Secrets ManagerにおけるSecret値の管理(Terraformの場合) / Secrets Manager Secrets
masasuzu
0
560
コーチングの奥義 何もしないテクニック
jinwatanabe
0
150
暗号化?某ファイルストレージはどうなるの!? 3rd Partyとうまく付き合う秘密度ラベル設計
kasada
0
160
【GCC2026】TrueHDRIを用いたルックデブ環境とライティングテクニック
bandainamcostudios
PRO
0
330
作って理解するCoding Agent 〜フレームワークに頼らないピュア Python での実装〜
takapy
3
1.1k
tamachi.go 誕生の裏側
rymiyamoto
1
200
自宅NWにISR4331を導入してみた話
okaits
0
120
AI時代のアウトプット――変わったこと、変わらないこと / Devsumi 2026 Kansai #devsumi
jnchito
0
530
Adding Right-to-Left support to your web application with CSS logical properties — Lessons from Redmine
vividtone
0
170
35分でわかるEffective Platform Engineering
nwiizo
5
620
国家プロジェクトを支える「さくらONE」 大規模LLM開発におけるGPU障害を乗り越えるクラスター運用戦略
gpuunite_official
0
260
Featured
See All Featured
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
3k
[RailsConf 2023] Rails as a piece of cake
palkan
59
6.9k
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
2
520
sira's awesome portfolio website redesign presentation
elsirapls
0
340
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
240
Building Experiences: Design Systems, User Experience, and Full Site Editing
marktimemedia
0
580
Designing Dashboards & Data Visualisations in Web Apps
destraynor
232
55k
Effective software design: The role of men in debugging patriarchy in IT @ Voxxed Days AMS
baasie
0
480
A Tale of Four Properties
chriscoyier
163
24k
Intergalactic Javascript Robots from Outer Space
tanoku
273
27k
Darren the Foodie - Storyboard
khoart
PRO
3
3.7k
Game over? The fight for quality and originality in the time of robots
wayneb77
1
250
Transcript
Projetos de APIs O que pensar para APIs públicas, [micros]serviços
e SPAS Celso Crivelaro @celsocrivelaro http://crivelaro.me
$whoami
Tech Lead @ Professor @
Motivação
None
None
None
Um caso curioso ...
Portal Usuário O que achávamos que deveria ser: Sistema Portal
Administrativo API HTTP Serviria aos Portais Serviria como API Externa
Portal Usuário O que achávamos que deveria ser: Sistema Portal
Administrativo API HTTP Serviria aos Portais Serviria como API Externa Inseguro Dificulta Mudanças
POST: Inserção em lote com Payloads Grandes API Externa API
com foco em sistema Schemas em formatos diferentes: JSON e XML
Muitas mudanças nas telas API Single Page Application API com
foco em usuário
Segundo caso curioso ...
Recebimento Core Processamento Transformação API HTTP Envio aos Provedores Recebimento
Processamento Transformação Envio aos Provedores
~ 8 milhões de consultas ao dia API Serviço Consulta
de informações para saldo e transformações Performance era um problema
Lições Aprendida
None
Tenha APIs diferentes para propósitos diferentes
Decisões arquiteturais têm impacto no negócio
Documente primeiro
Conheça seu público
Financeiro e Sistemas Tradicionais Público Geral Devs Iniciantes Equipe Interna
Equipe Terceira
Tipos de Integração Comuns
Muito fácil de fazer -> Script, Não tem o overhead
web Integração por Arquivo Integração por FTP, Upload de Arquivo e S3 Arquivo Posicional ou CSV
Bom para API Externa / Microsserviços Integração via WebService REST
ou SOAP Schema: XML, JSON, Binários
None
None
Desacopla a transmissão da mensagem Integração via Broker Regras de
Envio e distribuição Schema: XML, JSON, Binários
None
Segurança
Só se expor se necessário
Portal Usuário Sistema 1 Portal Administrativo Sistema 2 Sistema 3
WebService
Portal Usuário Sistema 1 Portal Administrativo Sistema 2 Sistema 3
Interfaces abertas para ataque Camada na Internet WebService
Portal Usuário Sistema 1 Portal Administrativo Sistema 2 Sistema 3
Serviço API Usuário Camada na Internet Rede Fechada WebService
Sempre por HTTPS
Autenticação
Foco em usuário SPA OAuth, Usuário/Senha Sessão Tokens (grandes) Serviços
/ API Externa Gestão de invalidação Login baseado no Protocolo Broken
Sempre use autenticação, mesmo para serviço interno
Tarifação Operacional Problema: Pirata Operacional
Tarifação Operacional Problema: Pirata Operacional Rede Interna
Volume
Consulta -> Cache
Disponibilidade Tolerância ao Particionamento Consistência Efeito Colateral do Cache
Inserção
Bom para itens pequenos e baixo volume WebService - Integração
Externa / [Micros]serviços Problemático quando o payload é grande Imediatamente ponha em um processamento assíncrono
Validação de Schema Validação de Dados Problema: Payload Grande Inserção
Sistema 2 Sistema 1 Sistema 3 Sistema 4 Problema: Broadcast
Fácil para inserção Broker - Microsserviços Desacopla mensagem do transmissão
Problema: Manter mais uma infraestrutura
Sistema 1 Sistema 2 Problema: Lote
Pode-se enviar MBs ou GBs de um único arquivo Arquivos
- Microsserviços Usar AWS S3 ou mesmo SFTP Quando não há pressa
Versionamento
Breaking Changes
Remover um endpoint / fila / diretório Breaking Changes Adicionar
novo campo obrigatório Remover ou Alterar campo ou tipo
Como versionar
Nome do Recurso. Ex: HTTP POST#/v1/usuarios Versionamento Meta Informação: Ex:
HTTP Header X-Api-Version: 1 Não usar no payload
Como avisar a todos que API tem nova mudança Gestão
de Mudança Manter as 2 versões por um tempo Plano de desligamento da versão anterior
Schema
Enviar dados conhecidos pela App originadora [Micros]Serviços / WebService Metadados
Endereço de Callback
Documentação
1o Passo: Permite fazer o design Documentação Permite que 2
ou mais equipes trabalhem apenas com a documentação Mock servers
None
None
Como testar
None
Regras de Negócio ponta a ponta: Cadastro, verificar na listagem
Aceitação - Regras de Negócio Cadastro API - Listagem API Cadastro API - Listagem Tela Cadastro Tela - Listagem API Exemplos de Combinações
Validando Schema
http://json-schema.org/
$ pip install jsonschema
None
"Document" Driven Development
Referências
None
None
Obrigado! Celso Crivelaro @celsocrivelaro Slides em: http://crivelaro.me