Das Seminar nutzt Joomla als strukturierten Content- und Identitätsdienst. Core-Ressourcen und eigene Endpunkte werden mit klaren Berechtigungen, nachvollziehbaren Datenverträgen und robusten Fehlerpfaden für Integrationen, Automatisierungen und Headless-Frontends bereitgestellt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- API-Anwendung, Ressourcenmodell, Authentisierung und ACL der Joomla-Webservices sicher einordnen.
- Core-Endpunkte mit Token, Filtern, Paging, Sortierung und Schreiboperationen verwenden.
- Eigene API-Ressourcen über Webservices-Plugin und Komponentenlogik veröffentlichen.
- Headless-Frontends und Automatisierungen mit CORS, Cache, Idempotenz und Fehlerbehandlung planen.
- API-Zugriffe protokollieren, testen, überwachen und nach dem Least-Privilege-Prinzip betreiben.
Schrittweise Seminarinhalte
1. API-Architektur, Anwendungsfälle und Datenverantwortung
Schwerpunkt: API-Anwendung, Core-Ressourcen, Headless, Systemintegration, Automatisierung, Datenhoheit, Änderungsrechte und Schutzbedarf.
- Ausgangslage, Zielgruppen und fachliche Anforderungen für „API-Architektur, Anwendungsfälle und Datenverantwortung“ erfassen.
- Die Aspekte API-Anwendung, Core-Ressourcen, Headless, Systemintegration, Automatisierung, Datenhoheit, Änderungsrechte und Schutzbedarf in einem nachvollziehbaren Sollmodell ordnen.
- Varianten vergleichen, Abhängigkeiten markieren und belastbare Entscheidungskriterien festlegen.
- Das Sollmodell mit Beispieldaten, Gegenproben und definierten Abnahmekriterien verifizieren.
- Als Arbeitsergebnis einen freigegebenen API- und Integrationszuschnitt dokumentieren und für die weitere Umsetzung freigeben.
2. Authentisierung, Token und ACL
Schwerpunkt: API-Token, Benutzer, Gruppen, Zugriffsebenen, Komponentenaktionen, minimale Rechte, Secret-Verwaltung, Rotation und Sperrung.
- Anwendungsfall, Ressourcen, Datenverantwortung und Fehlerfälle für „Authentisierung, Token und ACL“ definieren.
- Authentisierung, Autorisierung, Endpunkte und Datenformate für API-Token, Benutzer, Gruppen, Zugriffsebenen, Komponentenaktionen, minimale Rechte, Secret-Verwaltung, Rotation und Sperrung sicher konfigurieren.
- Lese- und Schreiboperationen mit Filtern, Paging, Validierung und nachvollziehbaren Statuscodes umsetzen.
- Fehlerbehandlung, Idempotenz, Ratenbegrenzung, Protokollierung und Berechtigungsgrenzen testen.
- Als Arbeitsergebnis ein minimal berechtigtes API-Zugriffsmodell als API-Vertrag und Betriebsanweisung dokumentieren.
3. Core-Endpunkte und JSON:API
Schwerpunkt: Beiträge, Kategorien, Benutzer, Kontakte, Felder, Module, Workflows, Ressourcen-URLs, Attribute, Beziehungen und Medientyp.
- Anwendungsfall, Ressourcen, Datenverantwortung und Fehlerfälle für „Core-Endpunkte und JSON:API“ definieren.
- Authentisierung, Autorisierung, Endpunkte und Datenformate für Beiträge, Kategorien, Benutzer, Kontakte, Felder, Module, Workflows, Ressourcen-URLs, Attribute, Beziehungen und Medientyp sicher konfigurieren.
- Lese- und Schreiboperationen mit Filtern, Paging, Validierung und nachvollziehbaren Statuscodes umsetzen.
- Fehlerbehandlung, Idempotenz, Ratenbegrenzung, Protokollierung und Berechtigungsgrenzen testen.
- Als Arbeitsergebnis einen dokumentierten Core-API-Aufrufkatalog als API-Vertrag und Betriebsanweisung dokumentieren.
4. Lesen, Filtern, Paging und Schreiben
Schwerpunkt: GET, POST, PATCH, DELETE, Filter, Sortierung, Seiten, Validierung, Statuscodes, ETags und Konflikte.
- Anwendungsfall, Ressourcen, Datenverantwortung und Fehlerfälle für „Lesen, Filtern, Paging und Schreiben“ definieren.
- Authentisierung, Autorisierung, Endpunkte und Datenformate für GET, POST, PATCH, DELETE, Filter, Sortierung, Seiten, Validierung, Statuscodes, ETags und Konflikte sicher konfigurieren.
- Lese- und Schreiboperationen mit Filtern, Paging, Validierung und nachvollziehbaren Statuscodes umsetzen.
- Fehlerbehandlung, Idempotenz, Ratenbegrenzung, Protokollierung und Berechtigungsgrenzen testen.
- Als Arbeitsergebnis einen robusten CRUD-Integrationsablauf als API-Vertrag und Betriebsanweisung dokumentieren.
5. Eigene Webservice-Ressourcen
Schwerpunkt: Webservices-Plugin, Routen, API-Controller, Model, Serializer, ACL, Sprachstrings, Versionierung und Paketierung.
- Funktionalen Vertrag, Datenfluss und Dateistruktur für „Eigene Webservice-Ressourcen“ definieren.
- Die erforderlichen Joomla-Klassen, Manifestangaben und Dienste für Webservices-Plugin, Routen, API-Controller, Model, Serializer, ACL, Sprachstrings, Versionierung und Paketierung implementieren.
- Die Implementierung mit Formularen, Sprachdateien, Berechtigungen und Frontend- beziehungsweise Backend-Ausgabe integrieren.
- Coding-Standards, Fehlerbehandlung, Sicherheitsprüfungen sowie automatisierte und manuelle Tests anwenden.
- Als Arbeitsergebnis einen installierbaren eigenen API-Endpunkt paketieren, versionieren und technisch dokumentieren.
6. Headless-Frontend, CORS und Caching
Schwerpunkt: Frontend-Architektur, Preview, Authentisierung, CORS, Cache-Invaliderung, Medien-URLs, Routing, Fehlerseiten und Veröffentlichungsstatus.
- Anwendungsfall, Ressourcen, Datenverantwortung und Fehlerfälle für „Headless-Frontend, CORS und Caching“ definieren.
- Authentisierung, Autorisierung, Endpunkte und Datenformate für Frontend-Architektur, Preview, Authentisierung, CORS, Cache-Invaliderung, Medien-URLs, Routing, Fehlerseiten und Veröffentlichungsstatus sicher konfigurieren.
- Lese- und Schreiboperationen mit Filtern, Paging, Validierung und nachvollziehbaren Statuscodes umsetzen.
- Fehlerbehandlung, Idempotenz, Ratenbegrenzung, Protokollierung und Berechtigungsgrenzen testen.
- Als Arbeitsergebnis ein belastbares Headless-Betriebsmodell als API-Vertrag und Betriebsanweisung dokumentieren.
7. Automatisierung, Test und Betrieb
Schwerpunkt: Idempotenz, Korrelations-ID, Retry, Timeout, Teilzustände, Ratenbegrenzung, Logs, Monitoring, Vertragstests und Deployment.
- Anwendungsfall, Ressourcen, Datenverantwortung und Fehlerfälle für „Automatisierung, Test und Betrieb“ definieren.
- Authentisierung, Autorisierung, Endpunkte und Datenformate für Idempotenz, Korrelations-ID, Retry, Timeout, Teilzustände, Ratenbegrenzung, Logs, Monitoring, Vertragstests und Deployment sicher konfigurieren.
- Lese- und Schreiboperationen mit Filtern, Paging, Validierung und nachvollziehbaren Statuscodes umsetzen.
- Fehlerbehandlung, Idempotenz, Ratenbegrenzung, Protokollierung und Berechtigungsgrenzen testen.
- Als Arbeitsergebnis einen produktionsreifen API- und Automatisierungsrunbook als API-Vertrag und Betriebsanweisung dokumentieren.
Praxisübungen und Laborszenarien
- Einrichtung eines API-Benutzers mit minimalen Gruppen- und Komponentenrechten.
- Ausführung und Analyse von Lese- und Schreiboperationen mit Filtern und Paging.
- Entwicklung eines einfachen eigenen Endpunkts für eine Beispielkomponente.
- Entwurf eines Headless-Frontend-Datenflusses mit CORS- und Cache-Regeln.
- Implementierung eines idempotenten Automatisierungsablaufs mit Fehler- und Retry-Logik.
Zielgruppe und Voraussetzungen
Zielgruppe: Systemintegration, Web- und Anwendungsentwicklung, DevOps, API-Architektur, Automatisierung und erfahrene Joomla-Administration
Voraussetzungen: Grundkenntnisse in HTTP, JSON, REST-ähnlichen APIs, Authentisierung und Joomla; Programmier- oder Skriptingpraxis ist hilfreich
Didaktik und Arbeitsweise
Fachimpulse, Live-Demonstrationen und aufeinander aufbauende Laboraufgaben wechseln sich ab. Jeder Themenblock endet mit Positiv- und Negativtests sowie einer dokumentierten Sollkonfiguration, damit die Abläufe im eigenen Betrieb reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemintegration, Web- und Anwendungsentwicklung, DevOps, API-Architektur, Automatisierung und erfahrene Joomla-Administration |
| Voraussetzungen: | Grundkenntnisse in HTTP, JSON, REST-ähnlichen APIs, Authentisierung und Joomla; Programmier- oder Skriptingpraxis ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
