بایگانی موضوعی
API
طراحی، ساخت و مصرف API: اندپوینت، احراز هویت، کلید دسترسی، مستندات و تست.
۱۷ مطلب
- ۶ دقیقه مطالعه
تاریخ شمسی در دیتابیس و API؛ روش درست ذخیره و نمایش
تاریخ را شمسی ذخیره نکنید — ولی نه به دلیلی که همه میگویند. چهار جایی که واقعاً میشکند، ذخیرهی ISO، نمایش جلالی بدون کتابخانه و تلهی ساعت ایران.
- ۵ دقیقه مطالعه
جایگزین احراز هویت فایربیس؛ چرا فیلترشکن مشکل را حل نمیکند
دو دامنهای که Firebase Auth لازم دارد از ایران رد میشوند؛ تست کنترلشدهاش را آوردهایم. چرا VPN شما کاربر شما را نجات نمیدهد و رمزها موقع مهاجرت چه میشوند.
- ۷ دقیقه مطالعه
آپلود عکس و فایل در اپلیکیشن؛ بدون سرور، با یک درخواست
آپلود فایل از اپ به بکاند با یک درخواست multipart: آدرس عمومی برای تگ img، فایل خصوصی پشت توکن، تصویر کوچک با ?w=، سقف حجم هر پلن و سه خطایی که وقت میگیرد.
- ۳ دقیقه مطالعه
مستندات API؛ چرا همیشه قدیمی میشود و چطور نشود
تفاوت OpenAPI و Swagger و Postman، چهار چیزی که نبودشان بیشترین وقت را میگیرد، و مستنداتی که از نظر ساختاری نمیتواند از کد عقب بیفتد.
- ۳ دقیقه مطالعه
امنیت API؛ کلید، دسترسی سطح رکورد و محدودیت نرخ
چهار لایهای که واقعاً جلوی حادثه را میگیرند: کلید در جای درست، دسترسی سطح رکورد، اعتبارسنجی ورودی و محدودیت نرخ — با چکلیست قبل از انتشار.
- ۳ دقیقه مطالعه
بکاند فروشگاه اینترنتی؛ کاتالوگ، سبد، سفارش و پرداخت
مدل دادهی کامل یک فروشگاه با سطح دسترسی هر جدول، و دو چیزی که همیشه اشتباه پیاده میشوند: قیمت لحظهی خرید، و اینکه موجودی را کِی باید کم کرد.
- ۴ دقیقه مطالعه
سیستم نوبتدهی آنلاین؛ مدل داده و API یک اپ رزرو
سیستم نوبتدهی از چهار موجودیت ساخته میشود: خدمت، کارشناس، بازه و نوبت. مدل داده، سطح دسترسی هرکدام، و تلهی تداخل نوبت که پیادهسازی اول را میشکند.
- ۸ دقیقه مطالعه
جستوجوی فارسی در دیتابیس؛ حل مشکل ی، ک و نیمفاصله
«کتابها» رکورد «کتابها» را پیدا نمیکند، چون دو رشتهی متفاوتاند. چهار جایی که جستوجوی فارسی میشکند، راهحل درست، و چرا توصیهی رایج داده را خراب میکند.
- ۷ دقیقه مطالعه
اتصال درگاه پرداخت به اپلیکیشن؛ زرینپال بدون نوشتن بکاند
درگاه پرداخت را نمیشود مستقیم از اپ صدا زد. چراییاش، قانون تطابق دامنهی شاپرک، و ساخت کل جریان زرینپال با دو اندپوینت — با کد واقعی و جدول خطاها.
- ۶ دقیقه مطالعه
احراز هویت با شماره موبایل؛ ورود OTP پیامکی بدون کدنویسی
ورود کاربران با شماره موبایل و کد یکبار مصرف پیامکی، بدون نوشتن بکاند: ارسال و تأیید OTP با دو درخواست، ساخت خودکار حساب، سقف تلاش و انقضای آماده.
- ۴ دقیقه مطالعه
اتصال فرانتاند به API؛ با fetch خام، axios یا کلاینت اختصاصی؟
لایهی ارتباط با API را چطور بنویسیم؟ مقایسهی fetch و axios و کلاینت اختصاصی، بههمراه چهار چیزی که در نوشتن دستیاش خراب میشود و دیر معلوم میشود.
- ۶ دقیقه مطالعه
API آماده چیست و از کجا بگیریم؟ راهنمای انتخاب و راهاندازی
چهار چیز متفاوت زیر نام API آماده فروخته میشود. ببینید کدامشان واقعاً جای بکاند را میگیرد، با چه معیارهایی انتخاب کنید و چطور راهش بیندازید.
- ۴ دقیقه مطالعه
احراز هویت کاربران با JWT بدون کدنویسی؛ ثبتنام، ورود، دسترسی
JWT چطور کار میکند، چرا نوشتن دستی احراز هویت پرریسکترین کار پروژه است، و چطور ثبتنام و ورود و دسترسی سطح رکورد را بدون نوشتن کد بسازید.
- ۵ دقیقه مطالعه
وب سرویس چیست و چه فرقی با REST API دارد؟ راهنمای طراحی و ساخت
وب سرویس، API و REST سه چیز متفاوتاند که جای هم به کار میروند. تفاوتها، مقایسه با SOAP و GraphQL، اصول طراحی و ساخت بدون کد سمت سرور.
- ۵ دقیقه مطالعه
بکاند اپلیکیشن فلاتر و ریاکتنیتیو؛ از اتصال تا ورود کاربر
کد واقعی اتصال اپ فلاتر و ریاکتنیتیو به بکاند آماده: درخواست اول، ورود کاربر، صفحهبندی cursor، آپلود فایل و رفتار درست روی شبکهی ناپایدار.
- ۵ دقیقه مطالعه
وبهوک (Webhook) چیست و چطور بدون سرور راهاندازیاش کنیم؟
وبهوک یعنی سرویس شما را صدا بزند، نه برعکس. تفاوتش با polling، شکل رویداد، تأیید امضا، تلاش مجدد، و راهاندازی بدون نوشتن حتی یک خط بکاند.
- ۷ دقیقه مطالعه
ساخت API بدون کدنویسی؛ راهنمای کامل از صفر تا اولین درخواست
ساخت API بدون کدنویسی یعنی چه و چقدر جدی است؟ گامبهگام ببینید چطور بدون نوشتن یک خط کد بکاند، یک API واقعی با دیتابیس و احراز هویت بسازید.