api-engineering

Automate API design and governance with REST, GraphQL, and gRPC best practices.

4|Updated Nov 1, 2025
One-click install
npx skills add https://github.com/weirdgme/claude-code-infrastructure-showcase --skill api-engineering
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: api-engineering
Source: https://github.com/weirdgme/claude-code-infrastructure-showcase/tree/main/.claude/skills/api-engineering
Command: npx skills add https://github.com/weirdgme/claude-code-infrastructure-showcase --skill api-engineering

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill provides practical patterns for API design, including REST best practices, GraphQL schemas, API versioning, and rate limiting to help teams build scalable, maintainable APIs.

Core Features & Use Cases

  • REST API Design: OpenAPI contracts, proper HTTP status codes, and input validation patterns.
  • GraphQL Patterns: Schema design, resolvers, and DataLoader techniques to avoid N+1 queries.
  • API Versioning: URI, header, or query-based versioning with SemVer guidance.
  • Rate Limiting: Token bucket and sliding window approaches to protect APIs.

Quick Start

Start by defining your API contract with OpenAPI or GraphQL, implement a versioning strategy, and add basic rate-limiting middleware.

Frequently Asked Questions about api-engineering

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I design a REST API that scales with versioning and rate limiting?

REST API design requires defining contracts with OpenAPI, implementing versioning through URI, header, or query parameters, and adding rate-limiting middleware using token bucket or sliding window approaches to protect endpoints and manage traffic across teams.

What's the best way to structure a GraphQL schema to avoid N+1 query problems?

GraphQL schema design uses resolvers with DataLoader techniques to batch and cache queries, preventing N+1 performance issues. Proper resolver implementation reduces database hits and improves response latency for nested field resolution.

How do I choose between URI, header, or query-based API versioning?

API versioning strategies trade-off between discoverability and URL cleanliness. URI versioning (/v1/, /v2/) is explicit and cacheable; header versioning keeps URLs clean but less discoverable; query-based versioning offers flexibility. SemVer guidance aligns versioning with API contract changes.

What authentication and authorization patterns should I implement in an API gateway?

API gateway configurations enforce authentication at the perimeter and authorization at route or policy levels. Best practices include token validation, role-based access control, secure credential handling, and centralized policy application across all downstream services.

Can I use rate limiting to protect APIs from abuse without blocking legitimate traffic?

Rate limiting with token bucket or sliding window algorithms prevents abuse by controlling request rates per client. Proper configuration using quotas, burst allowances, and graceful degradation protects API availability while accommodating legitimate traffic spikes.

What input validation and error handling patterns reduce API security risks?

Secure API design includes schema validation against OpenAPI or GraphQL contracts, sanitizing inputs, returning standardized error responses with appropriate HTTP status codes, and avoiding information leakage in error messages to prevent exploitation.