Kurs · Modul 295
Backend für Applikationen realisieren
Nach diesem Kurs baust du eine REST-API von der Anforderung bis zur Übergabe selbst: Du entwirfst Ressourcen, Methoden und Statuscodes, setzt Endpunkte sauber in Controller, Service und Repository um und speicherst Daten über ein ORM in PostgreSQL, ohne in die N+1-Falle zu tappen und mit Transaktionen dort, wo Daten zusammengehören. Du prüfst jede Eingabe auf dem Server, gibst Fehler einheitlich als Problem Details zurück, speicherst Passwörter mit bcrypt und schützt Endpunkte mit JWT, Rollen und Besitzprüfung. Mit Integrationstests und einer OpenAPI-Beschreibung übergibst du die API so, dass ein anderes Team sie ohne Rückfragen nutzen kann. Die Beispiele sind in Node.js mit Express geschrieben, mit Hinweisen zu Spring Boot und ASP.NET Core. Du lernst in 9 Lektionen am durchgehenden Beispiel der Bestell-API der Frischvomhof AG, übst in 15 Code-Laboren (JavaScript und SQL) direkt im Browser, baust die API im geführten Projekt selbst und prüfst dich in einer Simulation des Kompetenznachweises. Rechne mit rund 30 Stunden. Der Kurs wirkt, wenn du die Labore und das Projekt selbst durchziehst; Lesen allein ersetzt das Üben nicht.
Dein nächster Schritt
HTTP verstehen: Anfrage, Antwort, Statuscode
Du zerlegst HTTP-Anfragen und -Antworten in ihre Teile, deutest die wichtigsten Statuscodes und liest und schreibst JSON sicher. · 40 Min.
Dein KI-Lerncoach
Lernen mit KI, aber richtig
Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.
Training
…
Aufgaben gelöst
Karteikarten
…
Karten im Kurs
Praxisprojekt
…
Meilensteine
Prüfung
…
bestes Ergebnis
Deine Kompetenzen
offen begonnen sicher gemeistert
Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.
| 1 · Grundlagen | 2 · Fortgeschritten | 3 · Erweitert | |
|---|---|---|---|
| A · REST-Schnittstelle entwerfen | 0% | 0% | – |
| B · Schichten und Persistenz | – | – | – |
| C · Validierung und Fehlerbehandlung | – | – | – |
| D · Endpunkte absichern | – | – | – |
| E · Testen und dokumentieren | – | – | – |
Abzeichen
Lektionen
- 1HTTP verstehen: Anfrage, Antwort, StatuscodeDu zerlegst HTTP-Anfragen und -Antworten in ihre Teile, deutest die wichtigsten Statuscodes und liest und schreibst JSON sicher.Gratis40 Min.
- 2Eine REST-API entwerfenDu leitest aus einer Anforderung Ressourcen ab, wählst Methoden und Statuscodes und machst grosse Listen mit Filtern und Paginierung handhabbar.45 Min.
- 3Die erste API mit Express: Routing und JSONDu baust mit Express CRUD-Endpunkte, verstehst Routing und Middleware und liest Pfad, Query und Body korrekt aus.45 Min.
- 4Controller, Service, Repository: Schichten und DTOsDu teilst eine API in drei Schichten, legst mit DTOs fest, was hinein- und hinausgeht, und testest Geschäftslogik dank Dependency Injection ohne Server.45 Min.
- 5Datenbank anbinden: ORM, Entities und BeziehungenDu startest PostgreSQL mit Docker, bildest Tabellen und Beziehungen mit einem ORM ab, verwaltest Migrationen und erkennst gefährliches SQL.45 Min.
- 6Abfragen im Griff: N+1, Paginierung und TransaktionenDu behebst N+1-Abfragen mit JOINs, paginierst in der Datenbank und sicherst zusammengehörige Änderungen mit Transaktionen und bedingten Updates ab.50 Min.
- 7Eingaben validieren und Fehler einheitlich zurückgebenDu prüfst Feldregeln und fachliche Regeln auf dem Server und gibst alle Fehler über einen globalen Handler als Problem Details zurück, ohne Interna zu verraten.45 Min.
- 8Absichern: Passwörter, JWT, Rollen und BesitzDu speicherst Passwörter mit bcrypt, setzt ein Login mit JWT um, gibst Endpunkte nach Rollen frei und stellst sicher, dass niemand fremde Daten ändert.50 Min.
- 9Testen und dokumentieren: Postman, Integrationstests, OpenAPIDu schreibst reproduzierbare Integrationstests für Erfolgs- und Fehlerfälle und beschreibst die API mit OpenAPI so, dass ein anderes Team sie ohne Rückfragen nutzt.45 Min.