Что это
Самый распространённый способ устроить API: у каждой сущности свой адрес, а действия — обычные HTTP-запросы «получить», «создать», «изменить». Ответ обычно приходит в JSON.
Как используем
На FastAPI написан REST API интернет-магазина: каталог, заказы, настройки сайта. Бот Tech Poly VPN управляет панелью Marzban через её REST API, а деньги, сроки и скидки хранит у себя.
Где это нужно бизнесу
- Витрина сайта, бот и панель владельца должны работать с одними данными через один вход.
- Бот должен управлять чужой системой: создавать пользователей, продлевать доступ.
- Мобильное приложение или кабинет берёт данные с вашего сервера.
Как мы это используем
- API магазина. В интернет-магазине REST API на FastAPI отдаёт каталог, принимает заказы и хранит настройки сайта; витрина и панель владельца работают через него.
- Управление панелью. Бот Tech Poly VPN создаёт, продлевает и подписывает пользователей в Marzban через её REST API, а деньги и сроки хранит у себя.
Типичные проблемы
- Открытые маршруты. Каждый маршрут, который что-то меняет, должен проверять вход. В магазине все маршруты записи проверяют авторизацию.
- Лишнее наружу. У WordPress после переезда с Joomla список пользователей в REST API скрыт, чтобы по нему не подбирали логины.
- Доверие к присланным данным. Цены и итог заказа сервер пересчитывает по базе, а не берёт из запроса.
Когда это не нужно
Если сайт — страницы с текстом без своей логики, отдельный API не нужен. Для событий, о которых сервис должен сообщить сам, лучше вебхук.