NUKIB / bezpecnostni-doporuceni-open-source

Bezpečnostní doporučení pro vývoj otevřeného software ve veřejné správě
53 stars 12 forks source link

Formát pro API aplikací #18

Closed fyziktom closed 2 years ago

fyziktom commented 2 years ago

Měli bychom definovat, že aplikace by měli poskytovat popis API v OpenAPI formátu. Ideálně i vč. Swagger testing UI, apod.

Stejně tak by se měla definovat konektivita na MQTT či podobné IoT protokoly. Budou je potřebovat v rámci digitalizace všechny aplikace.

Co myslíte?

ondj commented 2 years ago

Měli bychom definovat, že aplikace by měli poskytovat popis API v OpenAPI formátu. Ideálně i vč. Swagger testing UI, apod.

Původně mi toto přišel spíše jako funkční požadavek, ale má souvislost i s bezpečností: špatně dokumentované API může vést k narušení integrity dat. Zapracujeme.

Stejně tak by se měla definovat konektivita na MQTT či podobné IoT protokoly. Budou je potřebovat v rámci digitalizace všechny aplikace.

Toto považuji už za velmi specifickou záležitost, která není vhodné řešit v rámci tohoto obecného dokumentu.