這篇文章介紹「應用程式介面」(API),也就是讓不同軟體系統之間能夠互相溝通、交換資料的橋樑。文章指出,API 的角色就像信差,讓用戶端(例如手機 App 或網站前端)能夠對伺服器發出請求,並取得回應,而不需要知道對方系統內部是怎麼運作的,這對建置可擴充的現代軟體架構非常重要。
技術上,一次 API 呼叫包含送出請求、指定端點與方法(如 GET、POST、PUT、DELETE),伺服器再以 JSON 或 XML 回傳結果。文章比較七種協定:REST、SOAP、可指定欄位的 GraphQL、著重函式呼叫的 RPC、效能高的 gRPC,以及能維持雙向連線的 WebSocket。
文章提到 API 是現代軟體架構的標準溝通方式,從天氣 App 抓預報、電商網站處理金流,到 GitHub Copilot 給出程式碼建議,都靠 API 串接。文章整理常見資安風險,如認證不完整、缺少流量限制、資料外洩與注入攻擊,建議採用 OAuth 2.0、HTTPS 與輸入驗證因應。
對正在學程式的孩子來說,理解 API 是很實用的第一步,因為幾乎所有跟外部服務串接的專案,例如查天氣、串接地圖或串金流,都會用到 API;家長可以鼓勵孩子先從閱讀公開 API 文件、練習發送簡單的 GET 請求開始,親手體驗「輸入網址、拿到資料」的過程,會比單純讀文章更有感覺。
API軟體架構資安開發工具