Informatik Webentwicklung – REST-APIs und HTTP
Karteikarten zum Thema „Informatik“ · 15 Karten · von atrio. Beispiele: Was bedeutet REST und wer hat den Begriff geprägt? · Nenne die sechs REST-Architektur…
Karten
15 KartenWas bedeutet REST und wer hat den Begriff geprägt?
Rückseite
REST steht für Representational State Transfer und wurde 2000 von Roy Fielding in seiner Dissertation definiert.
Nenne die sechs REST-Architektur-Constraints.
Rückseite
Client-Server, Stateless, Cacheable, Uniform Interface, Layered System, Code on Demand (optional).
Was besagt das Stateless-Constraint bei REST?
Rückseite
Jeder Request muss alle Informationen enthalten; der Server speichert keinen Client-Kontext zwischen Requests.
Welche HTTP-Methode ist idempotent, aber nicht sicher?
Rückseite
PUT und DELETE sind idempotent (mehrfache Ausführung gleiches Ergebnis), aber nicht sicher (verändern Serverzustand).
Was ist der Unterschied zwischen PUT und PATCH?
Rückseite
PUT ersetzt die gesamte Ressource, PATCH aktualisiert nur Teilbereiche der Ressource.
Welcher Status-Code signalisiert erfolgreiche Ressourcen-Erstellung?
Rückseite
201 Created – die Ressource wurde angelegt, der Location-Header zeigt auf die neue URI.
Was bedeuten die Status-Code-Klassen 2xx, 4xx und 5xx?
Rückseite
2xx = Erfolg, 4xx = Client-Fehler (z. B. 404 Not Found), 5xx = Server-Fehler (z. B. 500 Internal Server Error).
Wann nutzt man 400 vs. 422 bei Validierungsfehlern?
Rückseite
400 Bad Request bei syntaktisch fehlerhaften Requests, 422 Unprocessable Entity bei semantisch ungültigen, aber syntaktisch korrekten Daten.
Was ist HATEOAS und warum ist es wichtig?
Rückseite
Hypermedia as the Engine of Application State: Responses enthalten Links zu möglichen nächsten Aktionen, Clients navigieren dynamisch ohne Out-of-Band-Wissen.
Wie versioniert man eine REST-API korrekt?
Rückseite
Über URI-Pfad (/api/v1/users), Header (Accept: application/vnd.myapi.v1+json) oder Query-Parameter – Pfad-Versionierung ist am explizitesten.
Welche Authentifizierungsmethode ist für REST-APIs Standard?
Rückseite
Token-basiert (JWT, OAuth 2.0 Bearer Tokens) im Authorization-Header – zustandslos und skalierbar.
Was bewirkt der Header 'Cache-Control: max-age=3600'?
Rückseite
Die Response darf 3600 Sekunden (1 Stunde) gecacht und wiederverwendet werden, ohne den Server erneut anzufragen.
Warum sollte man bei GET-Requests keine Request-Body senden?
Rückseite
GET ist definiert als safe und cachebar; viele Proxies und Server ignorieren oder verwerfen Bodies bei GET.
Was ist der Zweck des OPTIONS-Requests (Preflight) bei CORS?
Rückseite
Der Browser prüft vor dem eigentlichen Request, ob die Server-Origin, Methods und Headers erlaubt sind.
Wie strukturiert man eine RESTful-URL für verschachtelte Ressourcen?
Rückseite
Hierarchisch: /users/{userId}/posts/{postId}/comments – maximale Tiefe 2-3 Ebenen, ansonsten Flachheit bevorzugen.