ASP.NET Core 10 Schulung: OpenAPI, Sicherheit, Betrieb
Du entwickelst eine testbare Minimal API und führst sie mit Zugriffsschutz, Telemetrie und Container-Deployment bis zur Betriebsfreigabe.
Die wichtigsten Themen
Minimal APIs mit DI und Validierung
Authentifizierung und Policy-Autorisierung
OpenAPI-Verträge für Clients
Automatisierte API-Tests
Container-Deployment mit Health Checks
Logs, Metriken und Distributed Tracing
Überblick Eine Web-API erreicht die Betriebsfreigabe, wenn Zugriffsregeln, Fehlerantworten und Laufzeitdaten überprüfbar sind. Über vier Tage entsteht ein ASP.NET-Core-10-Backend vom ersten Minimal-API-Endpunkt bis zum...
Eine Web-API erreicht die Betriebsfreigabe, wenn Zugriffsregeln, Fehlerantworten und Laufzeitdaten überprüfbar sind. Über vier Tage entsteht ein ASP.NET-Core-10-Backend vom ersten Minimal-API-Endpunkt bis zum Container-Image. Du definierst API-Verträge mit OpenAPI, schützt Route Groups durch die Authentifizierung mit Bearer-Tokens und Policies und prüfst das Verhalten über Integrationstests mit WebApplicationFactory. Rate Limiting begrenzt Anfragen anhand festgelegter Client-Merkmale. OpenTelemetry erfasst Metriken und Distributed Traces; strukturierte Logs mit Correlation IDs unterstützen die Diagnose einzelner Anfragen. Am Ende steht eine Web-API, deren Konfiguration über Umgebungsvariablen läuft und deren Health Checks Auskunft über benötigte Abhängigkeiten geben. Die benötigte Hardware, Übungsumgebung und Software werden bereitgestellt. Für vertiefte Sicherheitstests bietet sich anschließend das OWASP API Security Training an.
Die Themen Request Pipeline und Endpoint Routing · Konfiguration mit dem Options Pattern · Dependency Injection und Service Lifetimes · Route Groups und Typed Results · Parameter-Binding und integrierte Validierung...
Architektur und Request Pipeline
- Request Pipeline und Endpoint Routing
- Konfiguration mit dem Options Pattern
- Dependency Injection und Service Lifetimes
Endpunkte mit Minimal APIs
- Route Groups und Typed Results
- Parameter-Binding und integrierte Validierung
- Fehlerantworten mit Problem Details
API-Verträge mit OpenAPI
- OpenAPI-Dokumente für API-Operationen erzeugen
- Schemas und HTTP-Statuscodes dokumentieren
- Sicherheitsmetadaten geschützter Endpunkte definieren
Authentifizierung und Autorisierung
- Bearer-Tokens für die Authentifizierung
- Policy-basierte Autorisierung mit Claims
- Geschützte Endpunkte in Route Groups
Rate Limiting und Verfügbarkeit
- Globale und benannte Rate-Limit-Regeln
- Anfragelimits nach Client-Merkmalen partitionieren
- Health Checks für externe Abhängigkeiten
Automatisierte API-Tests
- Unit-Tests für fachliche Dienste
- Integrationstests mit WebApplicationFactory für Endpunkte
- Validierung und Zugriffsschutz automatisiert prüfen
Container-Build und Konfiguration
- Mehrstufige Builds für Container-Images
- Container per Umgebungsvariablen konfigurieren
- Health Checks im Container ausführen
Telemetrie und Fehlerdiagnose
- Strukturierte Logs mit Correlation IDs
- OpenTelemetry-Metriken für Anfrageraten und Laufzeiten
- OpenTelemetry-Traces über beteiligte Komponenten
- Telemetriesignale über Trace-IDs verknüpfen
Zielgruppe
- Fachkräfte in der Backend-Entwicklung mit C#-Erfahrung
- .NET-Entwicklungsteams für produktive Web-APIs
- Fachkräfte für Softwarearchitektur mit Verantwortung für API-Standards
Das lernst du
- Eine produktionsreife Minimal API mit Dependency Injection und Validierung implementieren
- OpenAPI-Verträge mit Schemas und Rückgabecodes erstellen
- Authentifizierung, Policy-Autorisierung und Rate Limiting umsetzen
- Automatisierte Tests als Freigabekriterium für Endpunkte einsetzen
- Eine .NET 10 Web API als konfigurierbaren Container bereitstellen
- Logs, Metriken und Traces so instrumentieren, dass Releasefehler schneller auffindbar sind
So arbeiten wir
Kurze Fachimpulse wechseln mit Übungen an einer durchgängigen ASP.NET Core 10 Web-API. Code-Reviews, automatisierte Tests, ein Container-Deployment und eine geführte Diagnose anhand erzeugter Telemetrie verbinden Entwicklung und Betrieb.
Empfohlene Vorkenntnisse
- Sichere C#- und .NET-Grundkenntnisse sowie Erfahrung mit HTTP und REST
- Übungsumgebung und Software werden bereitgestellt; eigener Rechner und Lizenzen sind nicht nötig
Dein Fahrplan
- Projektaufbau mit ASP.NET Core 10
- Endpoint Routing und Route Groups
- Dependency Injection und Service Lifetimes
- Binding, Validierung und Problem Details
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu ASP.NET Core 10 Schulung: OpenAPI, Sicherheit, Betrieb
Was sind Minimal APIs in ASP.NET Core 10?
Minimal APIs definieren HTTP-Endpunkte mit schlanken C#-Handlern und den Diensten aus der ASP.NET Core Pipeline. Sie unterstützen Dependency Injection, Binding, Validierung, Authentifizierung sowie OpenAPI. Das Modell eignet sich für fokussierte Web-APIs und lässt sich mit Route Groups, Filtern und Tests zu einer wartbaren Anwendung ausbauen.
Wann passen Minimal APIs und wann Controller?
Minimal APIs passen zu fokussierten HTTP-Schnittstellen mit überschaubaren Endpunktgruppen und direkter Konfiguration. Controller bündeln umfangreiche Aktionen über Klassen und Attribute. Die Wahl richtet sich nach der Teamstruktur, den vorhandenen Konventionen und dem Umfang der API.
Wie schützt ASP.NET Core 10 eine Web-API?
Authentifizierung prüft die Identität hinter einer Anfrage, während Autorisierungs-Policies den Zugriff anhand von Claims freigeben. Rate Limiting begrenzt wiederholte Aufrufe nach definierten Regeln. Das Training setzt diese Mechanismen an geschützten Minimal-API-Routen um.
Wofür wird OpenAPI bei einer Web-API verwendet?
OpenAPI beschreibt Endpunkte, Eingabedaten, Antwortschemas und Statuscodes in einem maschinenlesbaren Dokument. Client-Teams können daraus Dokumentation oder Client-Code ableiten. Im Training wird der Vertrag direkt aus der ASP.NET Core Anwendung erzeugt und geprüft.
Ist das ASP.NET Core 10 Training als Inhouse-Schulung verfügbar?
Ja, cmt führt das Training als Inhouse-Schulung oder Firmenseminar durch. Inhalte und Übungen können nach Abstimmung auf euren Technik-Stack und anonymisierte Fälle ausgerichtet werden.
Welche Konditionen gelten für mehrere Personen?
Konditionen für mehrere Personen erstellt cmt auf Anfrage passend zum gewünschten Format. Zur Auswahl stehen Präsenz, Online, Inhouse und Firmenseminar.
Muss ich einen eigenen Rechner oder Lizenzen mitbringen?
Ein eigener Rechner und eigene Softwarelizenzen werden für die Schulung nicht benötigt. Die erforderliche Übungsumgebung, virtuelle Systeme und Software werden bereitgestellt.
Gibt es einen Nachweis für die Teilnahme?
Den verfügbaren Teilnahmenachweis bestätigt cmt vor der Buchung auf Anfrage. Eine offizielle Microsoft-Prüfung gehört nicht zu diesem Training.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
NOCH FRAGEN?
Rufe mich an oder schreibe mir eine E-Mail.
Michaela Berger
Über 20.000 Unternehmen und Behörden vertrauen auf uns