Když pošlete první požadavek na API, co se vlastně stane
Než napíšete jediný řádek kódu, musíte vědět, co se děje mezi odesláním požadavku a přijetím odpovědi. REST API není magie, je to jen HTTP komunikace. Klient pošle na konkrétní adresu (endpoint) požadavek s metodou (GET, POST, PUT, DELETE), hlavičkami a případně tělem. Server ho přijme, zpracuje a vrátí odpověď s kódem stavu, hlavičkami a tělem. To je celé.
Začněte u adresy. Podvodné stránky mívají doménu mladší než půl roku, často s podivnými koncovkami nebo překlepy v názvu, které napodobují známou značku. Do vyhledávače zadejte název domény spolu se slovem „recenze" nebo „zkušenost" a projděte výsledky. Pokud se objevují jen odkazy na samotný obchod a nikde žádná zmínka odjinud, je to varovný signál. Stejně tak si všímejte, zda web existuje v češtině s chybami, nebo zda jde o strojový překlad.
První praktický krok: otestujte endpoint ručně. Použijte nástroj jako curl nebo integrovaný klient v prohlížeči. Odešlete GET na veřejně dostupné API, které nevyžaduje autentizaci. Sledujte, co vám vrátí. Uvidíte stavový kód (200 znamená úspěch, 404 neexistující zdroj, 500 chyba serveru) a tělo odpovědi, obvykle ve formátu JSON. Teprve když rozumíte této výměně, můžete ji programovat.
Po instalaci nových stoupaček a rozvodů se podlaha skládá zpět. Podsyp je vhodné nahradit lehkou izolací, která tlumí kročejový hluk, a povrch vyrovnat samonivelační stěrkou. Na tu se teprve pokládá nová krytina. Mezi časté chyby patří vynechání dilatace u velkých ploch, zapomenutí na izolaci proti vodě v koupelně a absence kontroly těsnosti před zaklopením. Všechny spoje je nutné otestovat tlakovou zkouškou ještě předtím, než se podlaha uzavře.
Autentizace a hlavičky: kde začátečníci nejčastěji chybují Mnoho začátečníků zapomene na autentizaci. Veřejná API ji nevyžadují, ale většina produkčních ano. Nejčastěji se setkáte s API klíčem v hlavičce (například Authorization: Bearer ... nebo X-API-Key: ...). Pokud klíč pošlete v URL, může uniknout v logech a je to bezpečnostní problém. Vždy posílejte citlivé údaje v hlavičkách, ne v query parametrech.
Další problém je nedůslednost. Pes nerozumí tomu, že dnes nemáte čas. Pokud jednou může na gauč a podruhé ne, přestane respektovat hranice. Stanovte pravidla, která dokážete dodržet každý den. Když je to pro vás obtížné, zvolte jednodušší pravidla. Lepší je málo jasných pravidel než mnoho nejasných.
Botník, který dýchá Uzavřený botník s pevnými dvířky vypadá uklizeně, ale uvnitř se drží vlhkost a pach. Pokud ho máte, nechte dvířka občas otevřená a na dno položte savou podložku, kterou jednou za čas vyměníte. Lepší je řešení s otevřenými policemi a odkládací plochou na mokré boty. Do předsíně patří jedna vyhrazená zóna pro boty, které právě přišly z venku – ne je hned zavírat do skříně. Vlhká bota v uzavřeném prostoru vydrží déle a ničí i okolní obuv.
Nakonec si všímejte vlastního napětí. Pes ho cítí dřív než vy. Pokud jdete na procházku naštvaní, pes bude nervózní. Několik pomalých nádechů před otevřením dveří není slabost, ale příprava. Důvěra se netvoří ve chvíli, kdy pes něco umí. Tvoří se ve chvíli, kdy pes ví, že se na vás může spolehnout, i když se něco pokazí.
Jedna plocha, která zůstane prázdná V každé předsíni je potřeba alespoň jedna volná plocha, kam se dá na chvíli položit taška, klíče nebo nákup. Jakmile ji zaplníte dekoracemi a odkládáním, začne se nepořádek rozlézat po celé místnosti. Proto držte jednu desku nebo vršek botníku prázdný a jen na něm mějte malou misku na klíče. Zní to banálně, ale je to nejčastější důvod, proč předsíň působí přeplácaně.
Do spodní části naopak patří jen to, co používáte denně. Boty, které nosíte pravidelně, ať zůstanou v dosahu. Zbytek může jít do krabic s víkem, ideálně označených. Bez popisků za měsíc nebudete vědět, co je uvnitř, a začnete krabice otvírat jednu po druhé.
Další častá chyba: špatný Content-Type. Když posíláte data (POST, PUT), musíte serveru říct, v jakém formátu je posíláte. Pro JSON nastavte hlavičku Content-Type: application/json. Bez ní server tělo ignoruje nebo vrátí chybu 415. Naopak při čtení odpovědi se vždy podívejte na hlavičku Content-Type – některá API vrací JSON, jiná XML nebo prostý text.
Odpověď neberte jako hotovou věc. Vždy kontrolujte stavový kód. Pokud dostanete 4xx nebo 5xx, tělo často obsahuje vysvětlení chyby. Neošetřovat chyby je největší začátečnická chyba. Kód, který předpokládá vždy 200, spadne při prvním výpadku sítě nebo neplatném vstupu. Ošetřete timeouty, opakujte požadavek při dočasných chybách a logujte stavové kódy.