餐廳想確保只有受信任的外送合作夥伴或內部應用程式可以存取菜單資料。透過使用 API 金鑰,餐廳可以保護端點,讓每個請求都必須包含有效金鑰。沒有金鑰就無法存取 API,這有助於防止未經授權的使用者擷取敏感或關鍵的商業資訊。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
學習在 Azure 上建置與管理 API 的基礎。你會用 Python 建立 RESTful API,透過 Azure Function Apps 部署,並整合進 Azure API Management。過程中,你將使用驗證與 API 金鑰來保護 API,並了解大型系統如何同時兼顧效能與安全。
透過套用安全、轉換與效能原則,讓你的 API 更上層樓。你會使用 OAuth 2.0、OpenID Connect 與 CORS 來保護存取,同時實作快取、配額與速率限制,讓 API 維持快速且穩定。完成後,你將知道如何在真實情境中保護並最佳化 API。
當前練習
探索如何以自動化、監控與版本管理,在規模化情境下管理 API。你會安全地推出新版本,並使用 Azure Monitor 與 Application Insights 監看效能,且以 ARM 範本自動化部署。本章將為你建立現代 DevOps 的 API 生命週期管理實務。