REST API design tentafrågor

Tentafrågor och viktiga koncept inom REST API design för studenter på universitetsnivå.

Freja60·64 flashcards·64 frågor
universitetcomputer_scienceweb
0
Kan
1 / 64
0
Övar
Framsida

Vad står REST för?

Tryck för att vända
Baksida

Representational State Transfer. En arkitekturstil för nätverksapplikationer.

Tryck för att vända
Kan
Övar fortfarande

Quiz(64 frågor)

Fråga 1 av 64

1. Vad beskriver hur resurser representeras i REST?

Begrepp i det här studiesetet(64)

Grunder i REST(16)

Vad står REST för?

Representational State Transfer. En arkitekturstil för nätverksapplikationer.

Vilka är de fyra grundläggande principerna i REST?

- Klient-server - Stateles - Cachebar - Lagerstruktur

Vad betyder stateless i REST?

Varje begäran från klienten till servern måste innehålla all information för att förstå begäran.

Är REST en protokollstandard?

Nej, REST är en arkitekturstil och använder HTTP eller andra protokoll.

Vad innebär cachebarhet i REST?

Responser kan cachas för att förbättra prestanda och minska serverbelastning.

Fyll i: REST API:er använder ______ för att definiera resurser.

URI:er (Uniform Resource Identifiers)

Vad är en resurs i REST?

En specifik dataenhet eller tjänst som kan adresseras och manipuleras via API:et.

Ge ett exempel på en RESTful URL.

/användare/123 för att hämta användaren med ID 123.

Är REST API alltid stateless?

Ja, REST API ska alltid vara stateless för att säkerställa skalbarhet.

Vad är skillnaden mellan REST och SOAP?

- REST är enklare och lättviktig. - SOAP är mer strikt och har fler standarder.

Vad är representational state transfer?

Överföring av tillståndet för en resurs genom dess representation, t.ex. JSON eller XML.

Sann eller falsk: REST tillåter sessionstillstånd.

Falsk. REST kräver att varje begäran är oberoende av tidigare begärningar.

Vad är en fördel med REST?

Enkelhet och användarvänlighet, vilket gör det lätt att implementera och förstå.

Nämn en typisk användning av REST API.

Webbapplikationer som kommunicerar med en server för att hämta data.

Vad används HTTP-statuskoder till?

För att indikera resultatet av en begäran, t.ex. 200 för OK, 404 för ej funnen.

Skilj mellan identifiering och representation.

Identifiering: URI för resursen. Representation: dataformat som JSON eller XML.

HTTP Metoder(16)

Vad står HTTP för?

HTTP står för Hypertext Transfer Protocol, vilket är protokollet som används för att överföra data på webben.

GET-metoden

Används för att hämta resurser från servern. Exempel: hämta en användarprofil.

POST-metoden

Används för att skicka data till servern för att skapa en resurs. Exempel: registrera en ny användare.

PUT vs PATCH

PUT uppdaterar hela resursen medan PATCH bara uppdaterar specifika fält.

DELETE-metoden

Används för att ta bort en resurs från servern. Exempel: ta bort en användare.

Är HEAD-metoden lik GET?

Sant. HEAD används för att hämta HTTP-huvuden utan kropp.

OPTIONS-metoden

Används för att fråga servern om vilka HTTP-metoder som stöds för en specifik resurs.

Vad används TRACE-metoden för?

TRACE används för att diagnostisera kommunikationsvägar och få tillbaka vad som skickades till servern.

CONNECT-metoden

Används för att etablera en tunnel till en server, vanligtvis för HTTPS.

Skapa en resurs med POST:

Exempel: Skicka JSON-data för att skapa en ny artikel med POST.

Är PUT idempotent?

Sant. Att skicka samma PUT-förfrågan flera gånger ger alltid samma resultat.

Vad betyder idempotens?

Idempotens innebär att upprepade förfrågningar ger samma resultat, oavsett antal anrop.

Vad används OPTIONS för?

För att lista tillåtna metoder och förfrågningar för en resurs.

GET och POST skillnader

GET hämtar data, POST skickar data. POST påverkar serverns tillstånd.

Vad är en statuskod?

En statuskod är en tre-siffrig siffra som indikerar resultatet av en HTTP-förfrågan, exempelvis 200 för OK.

Vad gör en HEAD-förfrågan?

Hämtar endast huvudet av svaret, utan kropp, för att kontrollera resursens metadata.

Felhantering(16)

Vad betyder felkod 400?

Koden 400 betyder 'Bad Request'. Det innebär att servern inte kan förstå begäran på grund av ogiltig syntax.

Fyll i: Felkod _____ indikerar att resurser inte hittades.

404

Vad är skillnaden mellan 401 och 403?

401 betyder 'Unauthorized' (saknar autentisering). 403 betyder 'Forbidden' (autentisering gjord, men åtkomst nekad).

Vad innebär felkod 500?

500 betyder 'Internal Server Error'. Det indikerar ett oväntat fel på servern.

Är felkod 429 en klientsida eller serversida?

Klientsida. 429 betyder 'Too Many Requests' och indikerar att klienten har överskridit begärningsgränser.

Vad betyder felkod 401?

Koden 401 betyder 'Unauthorized'. Klienten måste ange autentisering för att få åtkomst.

Ge ett exempel på felhantering vid 404.

Servern kan returnera en anpassad 404-sida med information om att resursen inte finns.

Vilken felkod används för bristande behörighet?

403 (Forbidden)

Vad innebär felkod 408?

Koden 408 betyder 'Request Timeout'. Klienten har inte skickat begäran inom utsatt tid.

Vad är syftet med felkoder i API:er?

De informerar klienten om resultatet av en begäran och hjälper till med felhantering.

Vad betyder felkod 500?

Indikerar interna serverproblem. Åtgärd: Kontrollera serverloggar.

Ge exempel på en åtgärd vid 403-fel.

Returnera ett meddelande som informerar om att åtkomst är nekad.

Är 404 en felkod för klientsidan eller serversidan?

Klientsidan. Det indikerar att den begärda resursen inte kunde hittas.

Vad innebär felkod 415?

Koden 415 betyder 'Unsupported Media Type'. Den angivna mediatypen stöds inte av servern.

Fyll i: Felkod 503 indikerar att servern är _____ .

otillgänglig (Service Unavailable)

Vad görs vid ett 400-fel?

Korrigera begärans syntax och skicka om den. Klienten ansvarar för att åtgärda felet.

Autentisering och Auktorisering(16)

Vad är autentisering?

Processteg för att bekräfta en användares identitet. Exempelvis: användarnamn och lösenord.

Vad är auktorisering?

Att ge en användare rättigheter att utföra vissa åtgärder. Exempel: admin vs användare.

Är OAuth en autentisering eller auktorisering metod?

Auktorisering. Den låter tredje part få begränsad åtkomst utan att dela lösenord.

Jämför Basic Auth och Bearer Token.

Basic Auth: Användarnamn och lösenord i varje begäran. Bearer Token: En token som ges vid inloggning.

Fyll i: JWT står för _______.

JSON Web Token.

Vad används sessionshantering till?

Att hålla reda på användarens status under flera begärningar. Exempel: login-session.

Lagras lösenord i klartext?

Nej. Lösenord ska alltid hash:as och lagras säkert.

Vad är en API-nyckel?

En unik identifierare som används för att autentisera en användare eller applikation. Oftast i headern.

Vad är skillnaden mellan autentisering och auktorisering?

Autentisering: Identifiera. Auktorisering: Behörighet att agera.

Ge ett exempel på en autentisering metod.

OAuth 2.0, där användare kan logga in via sociala medier.

Är HTTPS viktigt för autentisering?

Ja, det skyddar data under överföring, vilket förhindrar avlyssning av autentiseringstoken.

Vad är en CORS-policy?

Cross-Origin Resource Sharing. Styra vilka domäner som kan göra API-anrop.

Vad är rollen av en autentiseringstjänst?

Att hantera inloggning och sessioner. Exempel: Auth0 eller Firebase.

Är det viktigt att återkalla token?

Ja, för att säkerställa att obehöriga inte kan använda gamla token.

Vad händer vid ett tokens utgång?

Användaren måste logga in igen för att få en ny token. Ökar säkerheten.

Jämför server-baserad och klient-baserad autentisering.

Server-baserad: Användarens data lagras på servern. Klient-baserad: Data lagras i webbläsaren.

Frågor i det här studiesetet(64)

1. Vad beskriver hur resurser representeras i REST?

A.Representational State Transfer
B.Hypertext Transfer Protocol
C.Simple Object Access Protocol
D.GraphQL Schema Definition

2. Vad är syftet med autentisering?

A.Att bekräfta en användares identitet.
B.Att ge användare åtkomst till systemet.
C.Att lagra användardata.
D.Att skapa API-dokumentation.

3. Vad används GET-metoden huvudsakligen för?

A.Att hämta resurser
B.Att skapa resurser
C.Att ta bort resurser
D.Att uppdatera resurser

4. Vilken felkod anger att begäran är ogiltig på grund av syntaxproblem?

A.400
B.401
C.403
D.404

5. Vilken princip i REST säkerställer att servern inte lagrar klientens tillstånd?

A.Stateless
B.Cachebar
C.Klient-server
D.Lagerstruktur

6. När är auktorisering nödvändig?

A.När man behöver ge specifika rättigheter till en användare.
B.När man vill skicka data till en server.
C.När man genererar en token.
D.När man autentiserar en användare.

7. Vilken HTTP-metod används för att skicka data till servern?

A.PUT
B.POST
C.DELETE
D.GET

8. Fyll i: Felkod _____ innebär att servern inte kunde hitta den begärda resursen.

A.400
B.404
C.403
D.500

9. Vilket av följande är en felaktig påstående om REST?

A.REST kan använda flera protokoll
B.REST är en arkitekturstil
C.REST är ett strikt protokoll
D.REST API kan vara cachebara

10. Vilket av följande är en korrekt beskrivning av JWT?

A.En token som innehåller användarinformation.
B.En typ av lösenord.
C.Ett säkerhetsprotokoll för autentisering.
D.En metod för att lagra användardata.

11. Vad är skillnaden mellan PUT och PATCH?

A.PUT uppdaterar hela resursen, PATCH uppdaterar specifika fält
B.PATCH uppdaterar hela resursen, PUT uppdaterar specifika fält
C.Båda uppdaterar hela resursen
D.Båda skapar nya resurser

12. Vilken skillnad finns mellan felkod 401 och 403?

A.401 är 'Unauthorized', 403 är 'Forbidden'
B.Båda indikerar något liknande
C.401 är klientsidan, 403 är serversidan
D.Ingen skillnad

13. Vad innebär det att en resurs är cachebar i REST?

A.Resursen är alltid din tillgång
B.Responser kan lagras för att snabba upp framtida begärningar
C.Resursen går att uppdatera utan påverkan på andra resurser
D.Resursen finns endast en gång i systemet

14. Vad är en API-nyckels funktion?

A.Att identifiera och autentisera användaren.
B.Att lagra användarens lösenord.
C.Att kryptera data under överföring.
D.Att generera en säkerhetskopiering.

15. Vilken metod används för att ta bort en resurs?

A.GET
B.POST
C.PATCH
D.DELETE

16. Vad betyder felkod 500?

A.Internal Server Error
B.Service Unavailable
C.Bad Request
D.Not Found

17. Vilken av följande URL:er är ett exempel på en RESTful resurs?

A./produkter
B./produkter/123
C./produkter?kategori=kläder
D./produkter#topp

18. Vilken metod används för att återkalla en OAuth-token?

A.Genom att använda en revokerings-API.
B.Genom att skicka en begäran om ny token.
C.Genom att logga ut från systemet.
D.Genom att ändra användarens lösenord.

19. Stämmer det att HEAD-metoden liknar GET?

A.Ja
B.Nej
C.Endast för vissa resurser
D.Bara för statiska filer

20. Är felkod 429 en klientsida eller serversida?

A.Klientsida
B.Serversida
C.Båda
D.Ingen

21. Vilken typ av dataformat används vanligtvis för att representera resurser i REST?

A.HTML
B.XML och JSON
C.CSV
D.Plain Text

22. Vilken av följande är en skillnad mellan Basic Auth och Bearer Token?

A.Basic Auth kräver användarnamn och lösenord vid varje begäran.
B.Bearer Token kräver alltid flera steg för autentisering.
C.Basic Auth använder tokens för att autentisera.
D.Bearer Token lagras alltid på servern.

23. Vad används OPTIONS-metoden för?

A.Att ta bort resurser
B.Att skapa resurser
C.Att fråga om tillåtna metoder
D.Att hämta resurser

24. Vad står felkod 401 för?

A.Forbidden
B.Unauthorized
C.Not Found
D.Bad Request

25. Vilken av följande påståenden om REST och SOAP är korrekt?

A.REST används för realtidskommunikation
B.SOAP är mer flexibel än REST
C.REST är lättviktigare än SOAP
D.SOAP använder ofta JSON

26. Vad beskriver bäst en session?

A.En användarens interaktion med systemet under en viss tidsperiod.
B.En typ av autentiseringsmetod.
C.En metod för att hantera databaser.
D.En algoritm för kryptering.

27. Vad är syftet med TRACE-metoden?

A.För att hämta resursdata
B.För att diagnostisera kommunikationsvägar
C.För att skapa resurser
D.För att ta bort resurser

28. Ge ett exempel på hur man hanterar ett 404-fel.

A.Returnera en anpassad 404-sida
B.Ignorera felet
C.Returnera 500
D.Returnera 401

29. Vilken HTTP-statuskod används för att indikera att en resurs har skapats?

A.200 OK
B.404 Not Found
C.500 Internal Server Error
D.201 Created

30. Vad är en CORS-policy?

A.En policy för att styra cross-origin-anrop.
B.En metod för att lagra autentiseringstoken.
C.En säkerhetsstandard för lösenord.
D.En typ av databasanslutning.

31. Vilken metod används för att etablera en HTTPS-tunnel?

A.TRACE
B.CONNECT
C.OPTIONS
D.DELETE

32. Vilken felkod används för bristande behörighet?

A.401
B.403
C.404
D.500

33. Vad innebär termen 'identifiering' i REST?

A.Formatet för resursrepresentation
B.URI för att adressera resursen
C.Metoden för att hämta data
D.Handler för begäran

34. Är HTTPS viktigt för autentisering?

A.Ja, det skyddar data under överföring.
B.Nej, det påverkar inte autentisering.
C.Ja, men bara för inloggning.
D.Nej, det är bara viktigt för databaser.

35. Vad gör en POST-förfrågan?

A.Hämtar resurser
B.Tar bort resurser
C.Skickar data för att skapa en resurs
D.Uppdaterar en resurs

36. Vad innebär felkod 408?

A.Request Timeout
B.Bad Request
C.Unauthorized
D.Not Found

37. Vilket av följande beskriver ett typiskt användningsområde för REST API?

A.Filöverföring via FTP
B.Webbapplikationer som hämta data från en server
C.Databasanslutningar
D.Kommando-rad gränssnitt

38. Vilken av följande är INTE en metod för autentisering?

A.OAuth 2.0
B.SAML
C.JWT
D.SQL

39. Är PUT-metoden idempotent?

A.Ja
B.Nej
C.Bara för vissa resurser
D.Bara om den används en gång

40. Vad är syftet med felkoder i API:er?

A.Att informera om resultatet av en begäran
B.Att dölja serverns status
C.Att förhindra klientens anslutning
D.Att öka belastningen

41. Vilken av följande alternativ beskriver en nackdel med REST?

A.Hög komplexitet
B.Mindre flexibilitet än SOAP
C.Ingen standardisering av format
D.Ingen caching

42. Vad innebär det att hash:a ett lösenord?

A.Att omvandla det till en oåterkallelig sträng.
B.Att lagra det i klartext.
C.Att kryptera det med en nyckel.
D.Att göra det lättare att läsa.

43. Vad betyder idempotens?

A.Att skapa flera resurser
B.Att upprepade förfrågningar ger samma resultat
C.Att ta bort resurser
D.Att bara hämta metadata

44. Vad betyder felkod 500?

A.Bad Request
B.Unauthorized
C.Internal Server Error
D.Service Unavailable

45. Sann eller falsk: REST API kan hålla sessionstillstånd mellan begärningar.

A.Sann
B.Falsk
C.Beroende på implementeringen
D.Endast vid användning av cookies

46. Vad händer när en token går ut?

A.Användaren måste logga in igen.
B.Token blir giltig igen automatiskt.
C.Användaren kan fortfarande använda den.
D.Token kan förlängas utan inloggning.

47. Vad används OPTIONS-metoden för i praktiken?

A.För att hämta hela resurser
B.För att lista tillåtna metoder
C.För att ta bort resurser
D.För att uppdatera resurser

48. Ge exempel på en åtgärd vid 403-fel.

A.Returnera ett meddelande om att åtkomst är nekad
B.Returnera 404
C.Returnera 500
D.Ingen åtgärd

49. Vilken av följande metoder används för att hämta en resurs i REST?

A.POST
B.PUT
C.GET
D.DELETE

50. Vilket av följande är en fördel med server-baserad autentisering?

A.Data lagras säkert på servern.
B.Användarna behöver inte logga in.
C.Det är enklare att implementera än klient-baserad.
D.Det kräver inga resurser.

51. Skillnaden mellan GET och POST?

A.GET skickar data, POST hämtar data
B.GET hämtar data, POST skickar data
C.Båda används för att hämta data
D.POST används bara för statiska resurser

52. Är 404 en felkod för klientsidan eller serversidan?

A.Klientsidan
B.Serversidan
C.Båda
D.Ingen

53. Vad står URI för i samband med REST?

A.Universal Resource Identifier
B.Uniform Resource Identifier
C.Uniform Retrieval Identifier
D.Universal Retrieval Identifier

54. Vilken typ av autentisering tillåter inloggning via sociala medier?

A.OAuth 2.0
B.Basic Auth
C.Token-baserad autentisering
D.SAML

55. Vad är en statuskod?

A.En typ av resurs
B.En tre-siffrig siffra som indikerar resultatet av en begäran
C.En metod för att hämta data
D.En del av URL:en

56. Vad innebär felkod 415?

A.Unsupported Media Type
B.Bad Request
C.Service Unavailable
D.Unauthorized

57. Vad är skillnaden mellan en resurs och dess representation i REST?

A.Resursen är databasen, representationen är API:et
B.Resursen är en fysisk objekt, representationen är dess metadata
C.Resursen är identifierad av URI, representationen är dess dataformat
D.Resursen är en begäran, representationen är ett svar

58. Vilket påstående beskriver bäst auktorisering?

A.Att bekräfta en användares identitet.
B.Att ge en användare rättigheter att utföra vissa åtgärder.
C.Att lagra användardata säkert.
D.Att hantera inloggning och sessioner.

59. Vad gör en HEAD-förfrågan?

A.Hämtar hela resursens kropp
B.Hämtar endast HTTP-huvuden
C.Skickar data till servern
D.Tar bort en resurs

60. Fyll i: Felkod 503 indikerar att servern är _____ .

A.otillgänglig
B.otillåten
C.ogiltig
D.ogreppbar

61. Vilken av följande metoder används för att uppdatera en resurs i REST?

A.PUT
B.GET
C.DELETE
D.HEAD

62. Vilken typ av autentisering använder användarnamn och lösenord i varje begäran?

A.Bearer Token
B.Basic Auth
C.OAuth 2.0
D.JWT

63. Vilken av följande HTTP-metoder används för att hämta metadata om en resurs utan att hämta själva resursen?

A.HEAD
B.GET
C.OPTIONS
D.TRACE

64. Vad görs vid ett 400-fel?

A.Korrigera begärans syntax
B.Returnera 500
C.Returnera 403
D.Ignorera felet

Relaterade studieset

Skapa ditt eget studieset

Ladda upp en PDF, klistra in dina anteckningar eller beskriv ett ämne – AI genererar flashcards, quiz och mer på några sekunder.