RESTful规范Api最佳设计实践

简介: `RESTful`是目前比较流行的接口路径设计规范,基于HTTP,一般使用JSON方式定义,通过不同HttpMethod来定义对应接口的资源动作,如:新增(POST)、删除(DELETE)、更新(PUT、PATCH)、查询(GET)等。

RESTful是目前比较流行的接口路径设计规范,基于HTTP,一般使用JSON方式定义,通过不同HttpMethod来定义对应接口的资源动作,如:新增(POST)、删除(DELETE)、更新(PUT、PATCH)、查询(GET)等。

路径设计

RESTful设计规范内,每一个接口被认为是一个资源请求,下面我们针对每一种资源类型来看下API路径设计。

路径设计注意事项如下所示:

  • 资源名使用复数
  • 资源名使用名词
  • 路径内不带特殊字符
  • 避免多级URL

新增资源

请求方式 示例路径
POST https://api.yuqiyu.com/v1/users

新增资源使用POST方式来定义接口,新增资源数据通过RequestBody方式进行传递,如下所示:

curl -X POST -H 'Content-Type: application/json' https://api.yuqiyu.com/v1/users -d '{
    "name": "恒宇少年", 
    "age": 25, 
    "address": "山东济南"
}'

新增资源后接口应该返回该资源的唯一标识,比如:主键值。

{
  "id" : 1,
  "name" : "恒宇少年"
}

通过返回的唯一标识来操作该资源的其他数据接口。

删除资源

请求方式 示例路径 备注
DELETE https://api.yuqiyu.com/v1/users 批量删除资源
DELETE https://api.yuqiyu.com/v1/users/{id} 删除单个资源

删除资源使用DELETE方式来定义接口。

  • 根据主键值删除单个资源

    curl -X DELETE https://api.yuqiyu.com/v1/users/1

    将资源的主键值通过路径的方式传递给接口。

  • 删除多个资源

    curl -X DELETE -H 'Content-Type: application/json' https://api.yuqiyu.com/v1/users -d '{
        "userIds": [
            1, 
            2, 
            3
        ]
    }'

    删除多个资源时通过RequestBody方式进行传递删除条件的数据列表,上面示例中通过资源的主键值集合作为删除条件,当然也可以通过资源的其他元素作为删除的条件,比如:name

更新资源

请求方式 示例路径 备注
PUT https://api.yuqiyu.com/v1/users/{id} 更新单个资源的全部元素
PATCH https://api.yuqiyu.com/v1/users/{id} 更新单个资源的部分元素

在更新资源数据时使用PUT方式比较多,也是比较常见的,如下所示:

curl -X PUT -H 'Content-Type: application/json' https://api.yuqiyu.com/v1/users/1 -d '{
    "name": "恒宇少年", 
    "age": 25, 
    "address": "山东济南"
}'

查询单个资源

请求方式 示例路径 备注
GET https://api.yuqiyu.com/v1/users/{id} 查询单个资源
GET https://api.yuqiyu.com/v1/users?name={name} 非唯一标识查询资源
  • 唯一标识查询单个资源

    curl https://api.yuqiyu.com/v1/users/1

    通过唯一标识查询资源时,使用路径方式传递标识值,体现出层级关系。

  • 非唯一标识查询单个资源

    curl https://api.yuqiyu.com/v1/users?name=恒宇少年

    查询资源数据时不仅仅都是通过唯一标识值作为查询条件,也可能会使用资源对象内的某一个元素作为查询条件。

分页查询资源

请求方式 示例路径
GET https://api.yuqiyu.com/v1/users?page=1&size=20

分页查询资源时,我们一般需要传递两个参数作为分页的条件,page代表了当前分页的页码,size则代表了每页查询的资源数量。

curl https://api.yuqiyu.com/v1/users?page=1&size=20

如果分页时需要传递查询条件,可以继续追加请求参数。

https://api.yuqiyu.com/v1/users?page=1&size=20&name=恒宇少年

动作资源

有时我们需要有动作性的修改某一个资源的元素内容,比如:重置密码。

请求方式 示例路径 备注
POST https://api.yuqiyu.com/v1/users/{id}/actions/forget-password -

用户的唯一标识在请求路径中进行传递,而修改后的密码通过RequestBody方式进行传递,如下所示:

curl -X POST -H 'Content-Type: application/json' https://api.yuqiyu.com/v1/users/1/actions/forget-password -d '{
    "newPassword": "123456"
}'

版本号

版本号是用于区分Api接口的新老标准,比较流行的分别是接口路径头信息这两种方式传递。

  • 接口路径方式

    我们在部署接口时约定不同版本的请求使用HTTP代理转发到对应版本的接口网关,常用的请求转发代理比如使用:Nginx等。

    这种方式存在一个弊端,如果多个版本同时将请求转发到同一个网关时,会导致具体版本的请求转发失败,我们访问v1时可能会转发到v2,这并不是我们期望的结果,当然可以在网关添加一层拦截器,通过提取路径上班的版本号来进行控制转发。

    # v1版本的请求
    curl https://api.yuqiyu.com/v1/users/1
    # v2版本的请求
    curl https://api.yuqiyu.com/v2/users/1
  • 头信息方式

    我们可以将访问的接口版本通过HttpHeader的方式进行传递,在网关根据提取到的头信息进行控制转发到对应版本的服务,这种方式资源路径的展现形式不会因为版本的不同而变化

    # v1版本的请求
    curl -H 'Accept-Version:v1' https://api.yuqiyu.com/users/1
    # v2版本的请求
    curl -H 'Access-Version: v2' https://api.yuqiyu.com/users/1

    这两个版本的请求可能请求参数、返回值都不一样,但是请求的路径是一样的。

    版本头信息的Key可以根据自身情况进行定义,推荐使用Accpet形式,详见Versioning REST Services

状态码

RESTful设计规范内我们需要充分的里面HttpStatus请求的状态码来判断一个请求发送状态,本次请求是否有效,常见的HttpStatus状态码如下所示:

状态码 发生场景
200 请求成功
201 新资源创建成功
204 没有任何内容返回
400 传递的参数格式不正确
401 没有权限访问
403 资源受保护
404 访问的路径不正确
405 访问方式不正确,GET请求使用POST方式访问
410 地址已经被转移,不可用
415 要求接口返回的格式不正确,比如:客户端需要JSON格式,接口返回的是XML
429 客户端请求次数超过限额
500 访问的接口出现系统异常
503 服务不可用,服务一般处于维护状态。

针对不同的状态码我们要做出不同的反馈,下面我们先来看一个常见的参数异常错误响应设计方式:

# 发起请求
curl -X POST -H 'Content-Type: application/json' https://api.yuqiyu.com/v1/users -d '{
    "name": "", 
    "age": 25, 
    "address": "山东济南"
}'
# 响应状态
HttpStatus 200
# 响应内容
{
    "code": "400", 
    "message": "用户名必填."
}

在服务端我们可以控制不同状态码、不同异常的固定返回格式,不应该将所有的异常请求都返回200,然后对应返回错误,正确的方式:

# 发起请求
curl -X POST -H 'Content-Type: application/json' https://api.yuqiyu.com/v1/users -d '{
    "name": "", 
    "age": 25, 
    "address": "山东济南"
}'
# 响应状态
HttpStatus 400
# 响应内容
{
    "error": "Bad Request", 
    "message": "用户名必填."
}

响应格式

接口的响应格式应该统一

每一个请求成功的接口返回值外层格式应该统一,在服务端可以采用实体方式进行泛型返回。

如下所示:

/**
 * Api统一响应实体
 * {@link #data } 每个不同的接口响应的数据内容
 * {@link #code } 业务异常响应状态码
 * {@link #errorMsg} 业务异常消息内容
 * {@link #timestamp} 接口响应的时间戳
 *
 * @author 恒宇少年 - 于起宇
 */
@Data
public class ApiResponse<T> implements Serializable {
    private T data;
    private String code;
    private String errorMsg;
    private Long timestamp;
}
  • data

    由于每一个API的响应数据类型不一致,所以在上面采用的泛型的泛型进行返回,data可以返回任意类型的数据。

  • code

    业务逻辑异常码,比如:USER_NOT_FOUND(用户不存在)这是接口的约定

  • errorMsg

    对应code值得描述。

  • timestamp

    请求响应的时间戳

总结

RESTfulAPI的设计规范,并不是所有的接口都应该遵循这一套规范来设计,不过我们在设计初期更应该规范性,这样我们在后期阅读代码时根据路径以及请求方式就可以了解接口的主要完成的工作。

相关文章
|
2天前
|
XML 存储 缓存
|
3天前
|
NoSQL JavaScript API
深入浅出:从零构建RESTful API
本文将带你踏上一场后端开发的奇幻旅程,我们将一起揭开RESTful API的神秘面纱。无论你是初学者还是有一定经验的开发者,这篇文章都会为你提供宝贵的知识。我们将从基础概念出发,逐步深入到实战操作,最终实现一个功能完备的RESTful API。在这个过程中,你将学会如何设计API、处理数据和响应请求。准备好了吗?让我们开始吧!
|
3天前
|
SQL 安全 API
数字堡垒之下:网络安全漏洞、加密技术与安全意识的博弈探索RESTful API设计的最佳实践
【8月更文挑战第27天】在数字化浪潮中,网络安全成为守护个人隐私与企业资产的关键防线。本文深入探讨了网络漏洞的成因与影响,分析了加密技术如何为数据保驾护航,并强调了提升公众的安全意识对于构建坚固的信息防御系统的重要性。文章旨在为读者提供一场思维的盛宴,启发更多关于如何在日益复杂的网络世界中保护自己的思考。
|
2天前
|
缓存 API 网络架构
构建高效RESTful API的实用指南
【8月更文挑战第29天】在数字时代的浪潮中,API(应用程序编程接口)已成为连接不同软件和服务的桥梁。本文将引导你理解RESTful API的核心概念,探索设计原则,并通过实际代码示例,展示如何实现一个高效的RESTful API。无论你是初学者还是有经验的开发者,这篇文章都将为你提供宝贵的指导和启示。
|
2天前
|
前端开发 API 网络架构
深入理解后端开发中的RESTful API设计
【8月更文挑战第29天】在数字化时代,后端开发是构建强大、高效软件系统不可或缺的一环。RESTful API作为后端与前端交互的桥梁,其设计直接影响到应用程序的性能和用户体验。本文将深入浅出地探讨如何设计符合REST原则的API,并通过实际代码示例来展示最佳实践。无论你是初学者还是有经验的开发者,这篇文章都将为你提供宝贵的见解和实用的技巧,帮助你提升后端开发技能。
|
2天前
|
存储 设计模式 API
深入浅出后端开发:从零到一构建RESTful API
【8月更文挑战第29天】本文旨在引导读者理解后端开发的精髓,并通过实际代码示例,展示如何从无到有构建一个RESTful API。文章首先解释后端开发的基本概念,然后逐步深入到API设计的原则和最佳实践,最后通过一个具体的代码示例,让读者能够动手实践,体验后端开发的乐趣。
|
1天前
|
JavaScript 前端开发 中间件
深入浅出Node.js: 从零开始构建RESTful API
【8月更文挑战第30天】本文是一篇针对初学者的Node.js教程,旨在引导读者通过实践学习如何利用Node.js和Express框架快速搭建一个RESTful API。文章将介绍Node.js的基本概念、环境配置、以及如何使用Express框架创建API端点。此外,我们还将探讨如何进行数据操作和错误处理,最终实现一个简单的待办事项管理系统API。通过本教程的学习,读者将能够掌握构建RESTful API的基础技能,并了解如何将其应用于实际项目开发中。
|
2天前
|
jenkins Java API
jenkins API实践
jenkins API实践
|
2天前
|
缓存 API 网络架构
深入浅出:RESTful API设计原则与实践
【8月更文挑战第29天】本文旨在为读者揭示如何通过遵循一系列设计原则来创建高效、可维护和易于理解的RESTful API。我们将探讨REST架构的核心概念,并通过实际代码示例展示如何将这些原则应用于日常开发中。无论你是新手还是有经验的开发者,这篇文章都将为你提供有价值的见解和技巧,帮助你构建更好的后端服务。
|
2天前
|
前端开发 安全 API
深入理解后端开发中的RESTful API设计
【8月更文挑战第29天】在数字化时代的浪潮中,后端开发作为技术大厦的坚实基础,承载着数据与服务的核心交互。本文将深入浅出地探讨RESTful API设计的核心原则和实践技巧,通过生动的案例分析,揭示如何构建高效、可扩展且易于维护的后端服务接口。无论你是初探后端世界的新手,还是寻求进阶的开发者,这篇文章都将为你打开一扇通往高质量API设计的大门。