▫️ Аутентификация (Authentication) — подтверждение, что это действительно тот клиент / пользователь, за кого он себя выдаёт.
Проверяется при входе в систему, когда пользователь предоставляет ключи доступа:
+ логин+пароль
+ токен
Если аутентификация не пройдена, то API должен вернуть ошибку HTTP-401.
▫️ Авторизация (Authorization) — проверка прав аутентифицированного клиента: что ему можно, а что нет.
При выполнении очередного действия в системе, например - удаление мероприятия в календаре, надо проверить, что у него есть права на это (он его создал, оно в его календаре).
Если нет прав, то API должен вернуть ошибку HTTP-403.
👉 Основные механизмы аутентификации:
часть из них описана и показана на примере в Postman в картинках к посту
1️⃣ API-ключ
Руководство Postman: пример с API Unisender (api-key в query-параметрах запроса)
2️⃣ Basic Auth
3️⃣ Bearer Token
4️⃣ JWT (JSON Web Token)
5️⃣ OAuth 2.0
Подробная теория с примерами
Руководство Postman: API Mail.ru
6️⃣ TLS / mTLS
Руководство Postman: пример с API DaData (token + x-secret-key)
Руководство Postman: пример с API ВТБ (логин и пароль в прямом виде)
👉 В требованиях к API-методу обязательно указать:
+ какую схему аутентификации поддерживаем
+ формат токена (JWT, UUID и т.д.)
+ где передавать (заголовок, query-параметры, тело, cookies)
+ список возможных ошибок и их тело (JSON-ответ)
👉 Нужно глубже погрузиться в тему аутентификации и авторизации в API?
🎧 Подкаст и статья
#RestApiGA
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14❤🔥5🔥3🦄1
Forwarded from 👩🏻💻 Подкаст Системных Аналитиков | GetAnalyst
🔵 Задача на REST API с технического собеседования: где чаще всего ошибаются системные аналитики 📝🤝
Большинство системных аналитиков уверены, что знают REST API. Но на техническом собеседовании именно в этой задаче бывает больше всего ошибок.
Разбираем реальную задачу с собеседования: проектируем REST API метод для системы технической поддержки — от первого вопроса интервьюеру до обработки ошибок.
🔗 Статья с доп. материалами
После основного разбора — 20+ вопросов с подвохом: текстовый поиск, SQL-инъекции, оптимизация производительности, GET vs POST.
👉 Практика, которая прокачивает реальные навыки системного аналитика.
Видео с демо решения:
⏯ YouTube
⏯ RuTube
⏯ VK Video
⏯ Telegram
Аудио:
⏯ Apple Podcast
⏯ Яндекс.Музыка
⏯ Castbox
⏯ Звук
⏯ Spotify
🚀 GetAnalyst — техническая база системного аналитика
📱 Tg | 💙 ВК | 💬 Max
Большинство системных аналитиков уверены, что знают REST API. Но на техническом собеседовании именно в этой задаче бывает больше всего ошибок.
Разбираем реальную задачу с собеседования: проектируем REST API метод для системы технической поддержки — от первого вопроса интервьюеру до обработки ошибок.
После основного разбора — 20+ вопросов с подвохом: текстовый поиск, SQL-инъекции, оптимизация производительности, GET vs POST.
👉 Практика, которая прокачивает реальные навыки системного аналитика.
Видео с демо решения:
⏯ YouTube
⏯ RuTube
⏯ VK Video
⏯ Telegram
Аудио:
⏯ Apple Podcast
⏯ Яндекс.Музыка
⏯ Castbox
⏯ Звук
⏯ Spotify
🚀 GetAnalyst — техническая база системного аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥5💯1
Давайте познакомимся поближе 😏🩷
В чате был вопрос:
«А как вы отдыхаете и перезагружаетесь?»
Начну с факта о себе: отдыхать мне пришлось учиться.
И не один раз 😅
Я работаю с 14 лет. И у меня долго была установка:
👉 если не выложилась на 200%, значит плохо поработала.
Работать за двоих, по 10+ часов в день - нормально для меня. Это сложно, мягко говоря, но я ни дня не жалею, что делала и делаю это по сей день.
🌴 Про отдых и перезагрузку:
После нормального отдыха продуктивность кратно выше.
Поэтому к жесткому графику добавляется рутина для восстановления.
1️⃣ База
▫️ спортзал и бег (30-90 мин)
▫️ сауна + ледяные ванны (от 30мин)
▫️ прогулки (от 1 часа)
Каждый день одно и то же. Это моё спасение.
Особенно в дни, когда кажется: «я вообще ничего не успеваю».
Потому что если в такие дни не восстановиться, потом можно просто лечь лицом в ноутбук 😂
🧘♀️ Медитации
Не всегда стабильно, но когда делаю — прям чувствую, как нервная система немного возвращается на орбиту.
🎾 Теннис и падел
Во время учебы были только по выходным. Пока перерыв, пару месяцев могу позволить себе играть в течение недели!
Но! Месяц назад я подвернула ногу во время падела, что почти неделю не могла ходить.
До сих пор хромаю, играть и бегать не могу ☹️
Так что только силовые пока...
🌊 Прогулки у океана
Живу в 10 минутах на машине от берега, но выбираюсь туда не так часто, как хотелось бы.
🍇 Мероприятия
Нашла клуб, который стал лучшей инвестицией в моей жизни. Это, кстати, мой теннисный клуб.
Ужины, дегустация вина, бранчи, падел в формате "sip & serve" ("пей & подавай"), где мне и без sip сложно...
Это то, что я искала всю жизнь: атмосферу и окружение.
👥 Люди
Я часто оказываюсь рядом с теми, на кого смотришь и думаешь:
блин, ну реально же всё возможно.
все дороги открыты.
выбирай и иди.
Это очень заряжает на 10-часовые рабочие дни))
Как говорится "окажись в компании 3-х миллионеров и станешь 4-ым". Другого пути не выбираю.
✈️ Путешествия
Я живу в путешествии 😃
Вроде как даже часто летаю или езжу куда-то, так как по работе/учебе бывает надо. Но это скорее утомляет, чем перезаряжает. Люблю дом!
Такие вот мои секреты work&life баланса.
А вы как перезагружаетесь?
Делитесь в комментариях 🩷👇
P.S. Начинаю канал не про ИТ, где делюсь своей жизнью. Делиться ссылкой? Собираю 100+ 🦄
В чате был вопрос:
«А как вы отдыхаете и перезагружаетесь?»
Начну с факта о себе: отдыхать мне пришлось учиться.
И не один раз 😅
Я работаю с 14 лет. И у меня долго была установка:
👉 если не выложилась на 200%, значит плохо поработала.
Работать за двоих, по 10+ часов в день - нормально для меня. Это сложно, мягко говоря, но я ни дня не жалею, что делала и делаю это по сей день.
После нормального отдыха продуктивность кратно выше.
Поэтому к жесткому графику добавляется рутина для восстановления.
1️⃣ База
▫️ спортзал и бег (30-90 мин)
▫️ сауна + ледяные ванны (от 30мин)
▫️ прогулки (от 1 часа)
Каждый день одно и то же. Это моё спасение.
Особенно в дни, когда кажется: «я вообще ничего не успеваю».
Потому что если в такие дни не восстановиться, потом можно просто лечь лицом в ноутбук 😂
🧘♀️ Медитации
Не всегда стабильно, но когда делаю — прям чувствую, как нервная система немного возвращается на орбиту.
🎾 Теннис и падел
Во время учебы были только по выходным. Пока перерыв, пару месяцев могу позволить себе играть в течение недели!
Но! Месяц назад я подвернула ногу во время падела, что почти неделю не могла ходить.
До сих пор хромаю, играть и бегать не могу ☹️
Так что только силовые пока...
🌊 Прогулки у океана
Живу в 10 минутах на машине от берега, но выбираюсь туда не так часто, как хотелось бы.
🍇 Мероприятия
Нашла клуб, который стал лучшей инвестицией в моей жизни. Это, кстати, мой теннисный клуб.
Ужины, дегустация вина, бранчи, падел в формате "sip & serve" ("пей & подавай"), где мне и без sip сложно...
Это то, что я искала всю жизнь: атмосферу и окружение.
👥 Люди
Я часто оказываюсь рядом с теми, на кого смотришь и думаешь:
блин, ну реально же всё возможно.
все дороги открыты.
выбирай и иди.
Это очень заряжает на 10-часовые рабочие дни))
Как говорится "окажись в компании 3-х миллионеров и станешь 4-ым". Другого пути не выбираю.
✈️ Путешествия
Я живу в путешествии 😃
Вроде как даже часто летаю или езжу куда-то, так как по работе/учебе бывает надо. Но это скорее утомляет, чем перезаряжает. Люблю дом!
Такие вот мои секреты work&life баланса.
А вы как перезагружаетесь?
Делитесь в комментариях 🩷👇
P.S. Начинаю канал не про ИТ, где делюсь своей жизнью. Делиться ссылкой? Собираю 100+ 🦄
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2🦄51🔥28❤13🥰9😁6👀1
📌 Среда, 19:00 Мск | Как ИИ меняет работу аналитика: практика на задачах с REST API 📌
Думаю, вы заметили — про ИИ сейчас вещают из каждого утюга. И это неспроста.
Те, кто уже разобрался — работают иначе. Быстрее, увереннее, с меньшим количеством вопросов к требованиям от команды.
Уже в эту среду буду делиться с вами опытом использования ИИ на примере реальных задач по REST API 🤩
Бесплатный онлайн-практикум:
💎 Как ИИ меняет работу аналитика: практика на задачах с REST API
🗓 13 мая, 19:00 Мск
🟢 Прямой эфир
с обратной связью для участников
👉 Зарегистрироваться
План:
1. Основы REST API — что должен знать системный аналитик
2. Для каких задач аналитику нужен ИИ при работе с API
3. Обзор ИИ-инструментов: Qwen, ChatGPT, Claude и другие
4. Практика настройки ИИ-агента для работы с задачами на API
5. Погружение в REST API на практике через Postman и Insomnia
6. Документирование REST API через Swagger
За один вечер:
✅ Разберётесь, где ИИ в работе с API экономит часы — а не просто «помогает»
✅ Сами потрогаете API-запросы в Postman и Insomnia — без теории
✅ Уйдёте с настроенным ИИ-агентом под задачи аналитика
✅ Перестанете бояться Swagger — и начнёте документировать быстро
👉 А если захочется разобраться глубже — этот практикум является вводным уроком к программе Дизайн REST API.
Уметь читать документацию — это одно.
Уметь спроектировать API самому — совсем другое.
Эта программа именно про второе.
До встречи онлайн! ❤️🔥
P.S. Технические или организационные вопросы? Пишите @getanalyst или info@getanalyst.ru
P.S.S. Доступ к записи только для зарегистрированных участников.
Думаю, вы заметили — про ИИ сейчас вещают из каждого утюга. И это неспроста.
Те, кто уже разобрался — работают иначе. Быстрее, увереннее, с меньшим количеством вопросов к требованиям от команды.
Уже в эту среду буду делиться с вами опытом использования ИИ на примере реальных задач по REST API 🤩
Бесплатный онлайн-практикум:
🟢 Прямой эфир
с обратной связью для участников
👉 Зарегистрироваться
План:
1. Основы REST API — что должен знать системный аналитик
2. Для каких задач аналитику нужен ИИ при работе с API
3. Обзор ИИ-инструментов: Qwen, ChatGPT, Claude и другие
4. Практика настройки ИИ-агента для работы с задачами на API
5. Погружение в REST API на практике через Postman и Insomnia
6. Документирование REST API через Swagger
За один вечер:
✅ Разберётесь, где ИИ в работе с API экономит часы — а не просто «помогает»
✅ Сами потрогаете API-запросы в Postman и Insomnia — без теории
✅ Уйдёте с настроенным ИИ-агентом под задачи аналитика
✅ Перестанете бояться Swagger — и начнёте документировать быстро
👉 А если захочется разобраться глубже — этот практикум является вводным уроком к программе Дизайн REST API.
Уметь читать документацию — это одно.
Уметь спроектировать API самому — совсем другое.
Эта программа именно про второе.
До встречи онлайн! ❤️🔥
P.S. Технические или организационные вопросы? Пишите @getanalyst или info@getanalyst.ru
P.S.S. Доступ к записи только для зарегистрированных участников.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11
GetAnalyst_Чек_лист_навыков_системного_аналитика.pdf
2.6 MB
В начале года я собрала полный список навыков, которые чаще всего ждут от системного аналитика в 2026 — от требований и БД до интеграций, API и архитектуры.
Посты:
Самое полезное 👇
Я собрала всё это в одну статью и добавила:
▫️ маркировку по уровням (junior / middle / senior)
▫️ формулу, как оценить свой грейд
Чтобы было удобно собрать личный план развития, мы сделали PDF-чек-лист.
Можно скачать, распечатать и отмечать прогресс — или просто сделать скрины и отмечать прямо на них.
📄 [PDF прикреплён к посту]
👉 Рекомендации:
1. Пройдите по чек-листу и отметьте свои навыки.
2. Выберите по 2-3 навыка на каждый месяц 2026 года к освоению.
3. Через год перепроверьте себя: что нового появилось.
✅ А если вы уже строили план по нему, то самое время свериться и подвести промежуточные итоги.
Сохраняйте в избранное и оценивайте свой грейд — это та штука, к которой реально полезно возвращаться весь год 🚀
Также скоро опубликуем актуальный чек-лист для БА 🤝
Подписывайтесь на @getanalysts, чтобы быть в курсе самых актуальных новостей для аналитиков
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤30🔥12
💙 Сегодня в 19:00 Мск — практикум по ИИ для API [инструкция по подготовке внутри поста] 🟠🟣🟢🤖
Сегодня буду делиться с вами опытом использования ИИ на примере реальных задач по REST API 🤩
Открытый онлайн-практикум:
💙 Как ИИ меняет работу аналитика: практика на задачах с REST API
🗓 Сегодня, в 19:00 Мск
🟢 Прямой эфир с обратной связью для всех участников
👉 Зарегистрироваться
План:
1. Основы REST API
2. Для каких задач аналитику нужен ИИ
3. Обзор ИИ-инструментов: Qwen, ChatGPT, Claude и другие
4. Практика настройки ИИ-агента для задач на API
5. Погружение в REST API на практике через Postman и Insomnia
6. Документирование REST API через Swagger
👉 Инструкция по подготовке
Перед эфиром зарегистрируйте аккаунт в Postman и установите Insomnia — чтобы во время практикума не отставать от коллег:
▫️ Практическое руководство по Postman
▫️ Загрузить Insomnia
И ещё — зарегистрируйте аккаунт хотя бы в одном ИИ-инструменте: Qwen (без V** в России), Claude или ChatGPT. Для регистрации используйте свою Google-учетку, чтобы не было проблем.
👉 🔗 Подробная инструкция с картинками
👉 Этот онлайн-практикум — бесплатный вводный урок к программе Дизайн REST API.
До встречи в прямом эфире! ❤️🔥
P.S. Вопросы? Пишите @getanalyst / info@getanalyst.ru
P.S.S. Доступ к записи c 16 до 19 мая только для зарегистрированных участников
Сегодня буду делиться с вами опытом использования ИИ на примере реальных задач по REST API 🤩
Открытый онлайн-практикум:
💙 Как ИИ меняет работу аналитика: практика на задачах с REST API
🟢 Прямой эфир с обратной связью для всех участников
👉 Зарегистрироваться
План:
1. Основы REST API
2. Для каких задач аналитику нужен ИИ
3. Обзор ИИ-инструментов: Qwen, ChatGPT, Claude и другие
4. Практика настройки ИИ-агента для задач на API
5. Погружение в REST API на практике через Postman и Insomnia
6. Документирование REST API через Swagger
👉 Инструкция по подготовке
Перед эфиром зарегистрируйте аккаунт в Postman и установите Insomnia — чтобы во время практикума не отставать от коллег:
▫️ Практическое руководство по Postman
▫️ Загрузить Insomnia
И ещё — зарегистрируйте аккаунт хотя бы в одном ИИ-инструменте: Qwen (без V** в России), Claude или ChatGPT. Для регистрации используйте свою Google-учетку, чтобы не было проблем.
👉 🔗 Подробная инструкция с картинками
👉 Этот онлайн-практикум — бесплатный вводный урок к программе Дизайн REST API.
До встречи в прямом эфире! ❤️🔥
P.S. Вопросы? Пишите @getanalyst / info@getanalyst.ru
P.S.S. Доступ к записи c 16 до 19 мая только для зарегистрированных участников
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4