World Congress 2026 Europe Jul 10, 2026 Session details

An Opinionated Guide to Bulletproof APIs

Rustam Mehmandarov

Returning generic HTTP errors is a dangerous anti-pattern. Discover structured, language-agnostic patterns to isolate cross-cutting concerns and build genuinely bulletproof APIs.

Pause
Mute Enter Fullscreen
#1 about 6 min

Separating internal domain models from external API models

Leaking internal complexities into external endpoints creates severe integration challenges and unknowingly exposes architectural implementations.

#2 about 5 min

Keeping business logic clean with API gatekeepers

Isolating authentication, validation, and sanitization from raw endpoint queries prevents dirty input from polluting the core application.

#3 about 3 min

Standardizing endpoint authorization and access control

Handling identity verification implicitly through robust control frameworks mitigates the fragility of complex code-level conditional checking.

#4 about 3 min

Moving beyond logging to comprehensive API observability

Injecting correlation identifiers and contextual traces into requests enhances system debugging limits without compromising or exposing restricted user information.

#5 about 2 min

Exposing liveness and readiness probes for platforms

Automated deployment tools rely on distinct health endpoints to safely direct request traffic and manage service initialization states.

#6 about 4 min

Keeping API documentation accurate via living contracts

Integrating functional interface frameworks natively within code blocks prevents stale documentation artifacts and continuously standardizes client-facing descriptions.

#7 about 2 min

Strategies for API versioning and handling deprecations

Instituting structured versioning logic alongside explicit sunset timelines provides clear off-ramps against ballooning technical debt.

#8 about 4 min

Providing actionable machine-readable problem details for errors

Mapping server exceptions onto formal HTTP condition templates eliminates arbitrary 200 statuses and obscure stack trace drops.

#9 about 3 min

Reviewing production-grade API patterns and resources

Deploying language-agnostic frameworks unifies engineering reliability objectives across contrasting internal capabilities and technical infrastructures.

Matching moments

1:40 min

Summarizing key engineering lessons for platform API development

Anto Anto · WWC 2024

9:56 min

Final code walk-through and audience Q&A session

Germán Álvarez · LIVE

3:10 min

Understanding the core concepts of API design

Alen Pokos · LIVE

3:32 min

Designing outstanding APIs with simplicity, safety, and evolvability

Anto Anto · WWC 2024

4:43 min

Best practices for implementing microservice architectures successfully

Michael Eisenbart · LIVE

6:44 min

Designing a resilient API gateway architecture

Lars Hesel Christensen +1 · LIVE

Upcoming sessions on this topic

Open session

World Congress 2026 North America

API = Some REST and HTTP, right? RIGHT?!

Rustam Mehmandarov

Passionate computer scientist

Rustam Mehmandarov
Open session

World Congress 2026 North America

Designing APIs That Survive AI Agents at Scale

Phani Pendurthi

Mastercard, Principal Software Engineer

Phani Pendurthi
Open session

World Congress 2026 North America

From Guesswork to Governance: Data Contracts Bring API Discipline to Apache Kafka

Sandon Jacobs

Senior Developer Advocate at IBM

Sandon Jacobs
Open session

World Congress 2026 North America

Reinventing Testing Practices in the AI Era

Eric Deandrea

Java Champion & Senior Principal Software Engineer, IBM

Eric Deandrea
Open session

World Congress 2026 North America

AI-Driven API Design

Mike Amundsen

Author, Adviser, Trainer

Mike Amundsen
Open session

World Congress 2026 North America

It passed auth, then production caught fire

Alex Olivier

Co-founder & CPO @ Cerbos | OpenID AuthZEN Co-chair

Alex Olivier