JavaZone 2011 - Design av sikkert REST-API

Posten Norge lanserte Digipost våren 2011. I tiden etter dette har det blitt jobbet mye med ulike integrasjonsløsninger for bedrifter. Sist ut av løsningene er et flunkende nytt REST-API som ble lansert i august. I denne lyntalen ser vi på hvordan vi har designet og implementert en sikkerhetsmekanisme som lar API’et håndtere innhold med høyeste sikkerhetskrav. Vi ser også på hvordan denne sikkerhetsmekanismen lar seg implementere uten at det går på bekostning av prinsippene bak et RESTful design.
Espen Herseth Halvorsen

Espen Herseth Halvorsen

Espen Herseth Halvorsen jobber som konsulent i Bekk Consulting, og jobber til daglig med utviklingen av Digipost. I den siste tiden har han jobbet spesielt mye med REST-grensesnittet til Digipost, og hatt ansvar for sikkerheten til dette API'et. Tidligere har han også vært ansvarlig for sikkerhets- og ytelsestesting på prosjektet. Espen er en aktiv bidragsyter i BEKKs javamiljø, og har aktivt bidratt på open source-prosjekter i nærmere 10 år.