기초 개념, 기술 면접 대비

API 설계 면접 퀴즈

좋은 API의 원칙과 패턴

RESTful API, GraphQL, gRPC 등 API 설계 원칙과 베스트 프랙티스를 학습하세요.

로그인 없이 풀어보기
20개 문제, 무료

학습할 핵심 개념

RESTful 원칙과 리소스 설계
HTTP 메서드와 상태 코드
API 버전 관리 전략
GraphQL 스키마 설계
gRPC와 Protocol Buffers
API 문서화

핵심 개념 미리보기

API 설계 면접에서 꼭 나오는 개념을 미리 확인하세요

REST API 설계 원칙

핵심

REST API 설계 원칙

핵심 원칙

  1. 리소스 중심 URL: /users/123 (O) vs /getUser?id=123 (X)
  2. HTTP 메서드 활용: GET=조회, POST=생성, PUT=수정, DELETE=삭제
  3. 적절한 상태 코드: 200, 201, 400, 401, 404, 500

URL 설계 규칙

좋은 예나쁜 예
GET /usersGET /getUsers
POST /usersPOST /createUser
GET /users/123/ordersGET /getUserOrders?id=123

실무 포인트

  • 버전 관리: /api/v1/users (URL 방식이 가장 보편적)
  • 페이지네이션: ?page=1&limit=20 또는 커서 기반
  • 에러 응답 표준화: { error: string, code: string }
면접에서 이렇게 나옵니다
  • Q.좋은 REST API 설계 원칙은?
  • Q.REST vs GraphQL 차이와 선택 기준은?
  • Q.API 버저닝 전략을 설명해주세요

인증과 인가

핵심

인증과 인가

차이점

구분인증 (AuthN)인가 (AuthZ)
질문누구인가?뭘 할 수 있는가?
시점로그인 시요청마다
수단ID/PW, OAuth, JWTRBAC, ABAC, ACL

API 인증 방식

방식특징적합 상황
API Key단순, 서비스 간내부 서비스
Bearer TokenJWT 기반웹/모바일 앱
OAuth 2.0위임 인증소셜 로그인, 외부 API

실무 포인트

  • 최소 권한 원칙: 필요한 권한만 부여
  • Access Token + Refresh Token 패턴 권장
  • 면접 빈출: "OAuth 2.0 흐름을 설명해주세요"
면접에서 이렇게 나옵니다
  • Q.인증(Authentication)과 인가(Authorization) 차이는?
  • Q.OAuth 2.0 동작 흐름을 설명해주세요
  • Q.API Key vs JWT vs OAuth 각각 언제 쓰나요?

HTTP 상태 코드와 에러 응답 설계

핵심

HTTP 상태 코드와 에러 응답 설계

코드 선택 기준

코드언제 쓰나흔한 오용
200, 201, 204성공, 생성, 본문 없음실패인데 200 + 본문 에러
400형식과 문법 오류검증 실패를 전부 400으로
401, 403미인증과 권한 없음둘을 뒤섞음
404, 409없음과 상태 충돌중복 생성에 400
422형식은 맞지만 처리 불가400과 혼용
429요청 한도 초과503으로 대체
500, 503서버 결함과 일시 과부하클라이언트 잘못을 500으로

에러 본문 표준화

{
  "type": "/errors/insufficient-balance",
  "title": "잔액이 부족합니다",
  "status": 409,
  "detail": "요청 12000원, 잔액 3500원"
}

기계가 분기할 값(type)과 사람이 읽을 문장(title, detail)을 분리한다. 필드 검증 오류는 어느 필드가 왜 틀렸는지 배열로 함께 준다.

실무 포인트

  • 200 고정 + 본문 에러코드 방식은 프록시와 모니터링이 전부 성공으로 집계해 장애 감지를 늦춘다
  • 5xx는 재시도 대상, 4xx는 재시도 무의미하다. 상태 코드가 클라이언트 재시도 정책의 입력값이다
  • 권한 없는 리소스의 존재 여부를 숨기려면 403 대신 404를 주는 선택도 있다
  • 내부 예외 메시지와 스택트레이스를 응답에 넣지 않는다
면접에서 이렇게 나옵니다
  • Q.모든 응답을 200으로 주고 본문에 에러 코드를 담는 API의 문제는 무엇인가요?
  • Q.400과 422, 401과 403을 각각 어떤 기준으로 구분하나요?
  • Q.클라이언트가 자동 재시도를 판단하려면 서버가 무엇을 제공해야 하나요?

더 많은 개념과 문제는 가입 후 이용할 수 있어요

먼저 5문제 맛보기

API 설계 면접 빈출 질문

실제 면접에서 자주 나오는 질문들입니다

Q.

좋은 REST API 설계 원칙은?

REST API 설계 원칙 개념 정리 보기
Q.

REST vs GraphQL 차이와 선택 기준은?

REST API 설계 원칙 개념 정리 보기
Q.

API 버저닝 전략을 설명해주세요

REST API 설계 원칙 개념 정리 보기
Q.

HATEOAS는 왜 실무에서 잘 쓰이지 않나요?

REST API 설계 원칙 개념 정리 보기
Q.

인증(Authentication)과 인가(Authorization) 차이는?

인증과 인가 개념 정리 보기
Q.

OAuth 2.0 동작 흐름을 설명해주세요

인증과 인가 개념 정리 보기
Q.

API Key vs JWT vs OAuth 각각 언제 쓰나요?

인증과 인가 개념 정리 보기
Q.

이런 점이 좋아요

좋은 API 설계 능력

팀 협업 향상

유지보수 용이성

지금 바로 시작하세요

무료로 API 설계 퀴즈를 풀고, AI 오답 분석으로 실력을 키우세요.