عندما يطلب التطبيق بيانات من API، قد تكون هناك معلومات كثيرة مرتبطة بالحساب، لكن ليس بالضرورة أن تحتاج الواجهة إلى عرضها كلها.
ضمن حماية البيانات الحساسة يمكن مراجعة محتوى Responses والتأكد من أن البيانات المعادة مناسبة للوظيفة والصلاحيات المطلوبة.
يمكن أيضًا مراجعة Authentication وAuthorization لمعرفة من يستطيع طلب هذه البيانات، إضافة إلى طريقة التعامل مع المعلومات داخل الـBackend.
هذا الجانب مهم في تأمين REST API، لأن حماية البيانات لا تتعلق فقط بمنع الوصول، وإنما أيضًا بتحديد البيانات المناسبة التي يتم إتاحتها لكل عملية.
وتختلف التفاصيل بحسب طبيعة التطبيق والبيانات التي يتعامل معها.
📖 اقرأ الدليل الكامل:
🎥 شاهد الفيديو: