Laravel API Geliştirirken Dikkat Edilmesi Gerekenler
Laravel ile bir API’yi hızlıca çalıştırmak kolaydır; güvenilir bir API için ise veri sözleşmesi, yetki ve hata davranışı baştan planlanmalıdır. Örneğin GET /api/posts ile PATCH /api/posts/{id} aynı kaynağa dokunsa da kimlik ve izin gereksinimleri farklıdır.
Uç noktaları tasarlayın
Kaynak isimlerini tutarlı seçin, liste yanıtlarında sayfalama kullanın ve istek/yanıt örneklerini belgeleyin. İstemcinin bilmemesi gereken veritabanı alanlarını API resource ile dışarıda bırakın. İlişkili verileri yüklerken N+1 sorgu sorununu ölçün.
Girdi ve yetki
İstekleri Form Request veya uygun doğrulama kurallarıyla denetleyin. Kimlik doğrulaması ile yetkilendirmeyi ayrı kurun: oturum açmış kullanıcı her yazıyı değiştiremez. Policy ile kayıt sahipliğini kontrol edin; başarısız yetki denemeleri için anlamlı HTTP yanıtı verin. Rate limiting, açık uç noktalarda kötüye kullanım yükünü sınırlamaya yardımcı olur.
Hata ve güvenilirlik
İstemciye HTML hata sayfası yerine tutarlı JSON hata yapısı döndürün. İç istisna ayrıntılarını ve gizli bilgileri üretim yanıtına koymayın. Tekrarlanabilecek oluşturma işlemlerinde mükerrer kayıt riskini değerlendirin. Harici servis çağrılarında zaman aşımı ve sınırlı yeniden deneme belirleyin.
Test kontrolü
- Başarılı ve geçersiz istekler.
- Giriş yapmamış ve yetkisiz kullanıcı.
- Başkasına ait kaynağa erişim.
- Sayfalama sınırları ve boş liste.
- Beklenmeyen alanların yanıt dışı kalması.
Kaynak: Laravel validation; authorization.




