Choisissez votre langue
Formation développement d'API
Plus de 2 millions d'étudiants dans le monde

Formation développement d'API

Maîtrisez toutes les étapes du développement d'API, de la conception de points de terminaison RESTful à la sécurisation, aux tests et au déploiement de services de qualité production. Ce cours couvre l'ensemble des compétences dont les développeurs back-end modernes ont besoin, notamment l'authentification, la documentation, l'optimisation des performances et les modèles de microservices. Que vous construisiez votre première API ou que vous renforciez une API existante, vous terminerez avec un code réel et déployable.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous commencerez par les fondamentaux de HTTP et les principes de conception REST, puis vous passerez à la construction d'API CRUD entièrement fonctionnelles connectées à des bases de données réelles. Le cours couvre l'authentification avec JWT et OAuth 2.0, la documentation d'API à l'aide de la spécification OpenAPI et des stratégies de test complètes, y compris les tests contractuels. Vous aborderez également les vulnérabilités de sécurité du Top 10 de la sécurité des API de l'OWASP, implémenterez la limitation de débit et déploierez des API conteneurisées dans des environnements de production. Les sujets avancés incluent GraphQL, les webhooks, les passerelles API et la conception de l'expérience développeur.

Comment vous étudiez de façon pratique Formation développement d'API

Comment vous pratiquez Formation développement d'API

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux du développement d'API

  • Leçon 1 • Formats de données pour les API

    Présente JSON, XML et d'autres formats de charge utile courants. Les étudiants apprennent à lire, écrire et valider les données structurées échangées par les API.

  • Leçon 2 • Configuration d'un environnement de développement

    Guide les étudiants dans l'installation des outils nécessaires pour créer et tester des API localement. Garantit un espace de travail fonctionnel et cohérent avant de commencer à coder.

  • Leçon 3 • Essentiels du protocole HTTP

    Couvre les méthodes HTTP, les codes de statut, les en-têtes et le cycle requête-réponse. Fournit les connaissances de la couche de transport nécessaires à tous les chapitres suivants.

  • Leçon 4 • Styles d'architecture d'API fondamentaux

    Compare les paradigmes REST, SOAP, GraphQL et RPC à un niveau conceptuel. Aide les étudiants à choisir le style approprié pour un problème donné.

  • Leçon 5 • Que sont les API et pourquoi sont-elles importantes

    Définit les API, leur rôle dans les écosystèmes logiciels et les problèmes qu'elles résolvent. Établit le vocabulaire utilisé tout au long du cours.

Chapitre 2Voir les détails

Conception d'API RESTful

  • Leçon 1 • Méthodes HTTP et mappage CRUD

    Mappe les opérations de création, lecture, mise à jour et suppression aux méthodes HTTP appropriées. Renforce la sémantique correcte des méthodes et les règles d'idempotence.

  • Leçon 2 • Conception des requêtes et des réponses

    Couvre la structure de la charge utile, la sélection des codes de statut et l'utilisation des en-têtes pour les requêtes et les réponses. Garantit que les API communiquent clairement leur intention aux consommateurs.

  • Leçon 3 • Modélisation des ressources et conception des URL

    Explique comment identifier les ressources, les nommer correctement et les mapper à des URL. Pose la base structurelle d'une surface d'API cohérente.

  • Leçon 4 • Filtrage, tri et pagination

    Introduit les modèles de paramètres de requête pour naviguer dans de grands ensembles de données. Les étudiants implémentent des stratégies de pagination qui équilibrent performance et convivialité.

  • Leçon 5 • Stratégies de gestion de versions d'API

    Explore les approches de gestion de versions par URL, par en-tête et par type de média. Les étudiants évaluent les compromis et sélectionnent une stratégie qui soutient l'évolution à long terme de l'API.

Chapitre 3Voir les détails

Construction de votre première API REST

  • Leçon 1 • Tests manuels avec des clients API

    Utilise des outils clients API pour envoyer des requêtes et inspecter les réponses pour chaque point de terminaison. Instaure l'habitude de vérifier le comportement avant d'écrire des tests automatisés.

  • Leçon 2 • Génération de projet et routage

    Configure une application serveur, définit les routes et les mappe à des fonctions gestionnaires. Établit le squelette structurel du projet d'API.

  • Leçon 3 • Validation des entrées et gestion des erreurs

    Ajoute une logique de validation et des réponses d'erreur structurées à chaque point de terminaison. Empêche les données incorrectes d'entrer dans le système et communique clairement les échecs.

  • Leçon 4 • Implémentation des points de terminaison CRUD

    Construit des gestionnaires de création, lecture, mise à jour et suppression avec une logique réelle. Connecte les opérations HTTP à des magasins de données en mémoire ou basés sur une base de données.

  • Leçon 5 • Connexion à une base de données

    Intègre une base de données relationnelle ou document dans le projet d'API. Les étudiants effectuent des requêtes et mappent les résultats de la base de données aux réponses de l'API.

Chapitre 4Voir les détails

Authentification et autorisation d'API

  • Leçon 1 • Cadre d'autorisation OAuth 2.0

    Présente les types d'octroi OAuth 2.0 et les rôles du serveur d'autorisation, du serveur de ressources et du client. Les étudiants intègrent un flux OAuth tiers dans leur API.

  • Leçon 2 • Jetons Web JSON (JWT)

    Explique la structure, la signature et la vérification des JWT pour une authentification sans état. Les étudiants émettent des jetons lors de la connexion et les valident sur les routes protégées.

  • Leçon 3 • Concepts d'authentification et d'autorisation

    Clarifie la distinction entre prouver son identité et accorder des autorisations. Définit le modèle de sécurité que les étudiants implémenteront dans les sections suivantes.

  • Leçon 4 • Clés API et authentification de base

    Implémente des schémas simples basés sur des identifiants adaptés à une utilisation de serveur à serveur. Les étudiants comprennent leurs limites avant de passer aux méthodes basées sur des jetons.

  • Leçon 5 • Contrôle d'accès basé sur les rôles

    Implémente des vérifications d'autorisation qui restreignent les points de terminaison en fonction des rôles utilisateur. Connecte la logique d'autorisation aux flux JWT et OAuth déjà construits.

Chapitre 5Voir les détails

Documentation et contrats d'API

  • Leçon 1 • Conception de schémas avec JSON Schema

    Couvre la syntaxe JSON Schema pour définir des modèles de données utilisés dans les spécifications OpenAPI. Permet une validation et une documentation précises de chaque champ de charge utile.

  • Leçon 2 • Gestion des changements d'API et journaux de modifications

    Établit des pratiques pour communiquer les changements cassants et non cassants aux consommateurs d'API. Relie la stratégie de gestion de versions du chapitre 2 aux workflows de documentation.

  • Leçon 3 • Génération de documentation interactive d'API

    Utilise des outils pour rendre les spécifications OpenAPI sous forme de documentation consultable et testable. Les étudiants publient une documentation que les développeurs peuvent utiliser pour explorer et tester l'API.

  • Leçon 4 • Workflows code-first vs. design-first

    Compare la génération de spécifications à partir d'annotations de code par rapport à l'écriture de spécifications avant le codage. Les étudiants évaluent quel workflow correspond au processus de développement de leur équipe.

  • Leçon 5 • Fondamentaux de la spécification OpenAPI

    Présente la structure d'un document OpenAPI, y compris les chemins, les opérations et les composants. Les étudiants écrivent une spécification minimale valide pour une API existante.

Chapitre 6Voir les détails

Tests et assurance qualité pour les API

  • Leçon 1 • Test unitaire de la logique métier

    Isole et teste les fonctions individuelles, les validateurs et les modules de service. Garantit que la logique principale est correcte indépendamment des couches HTTP ou base de données.

  • Leçon 2 • Test d'intégration des points de terminaison d'API

    Envoie de véritables requêtes HTTP à un serveur de test en cours d'exécution et vérifie les réponses. Valide que les couches de routage, d'intergiciel et de base de données fonctionnent correctement ensemble.

  • Leçon 3 • Stratégie de test et pyramide

    Présente la pyramide de test et mappe les types de tests aux couches d'API. Fournit un cadre pour décider du nombre de tests de chaque type à écrire.

  • Leçon 4 • Tests automatisés dans les pipelines CI

    Configure un pipeline d'intégration continue pour exécuter la suite de tests complète à chaque commit. Garantit que les barrières de qualité bloquent le code défaillant avant qu'il n'atteigne la production.

  • Leçon 5 • Test de contrat avec des tests pilotés par le consommateur

    Introduit le test de contrat piloté par le consommateur pour vérifier que les API fournisseur répondent aux attentes des consommateurs. Empêche les échecs d'intégration causés par des modifications d'API non coordonnées.

Chapitre 7Voir les détails

Bonnes pratiques de sécurité des API

  • Leçon 1 • Assainissement des entrées et prévention des injections

    Couvre les techniques pour neutraliser les attaques par injection ciblant les interpréteurs SQL, NoSQL et de commandes. S'appuie sur les compétences de validation du chapitre 3 avec un accent sur la sécurité.

  • Leçon 2 • Gestion des secrets et configuration sécurisée

    Établit des pratiques pour stocker les identifiants, les clés et les valeurs de configuration en dehors du code source. Empêche l'exposition accidentelle de données sensibles dans les dépôts ou les journaux.

  • Leçon 3 • Limitation de débit et régulation

    Implémente des limites de débit de requêtes pour protéger les API contre les abus et les attaques par déni de service. Les étudiants configurent des limites au niveau des points de terminaison et des clients.

  • Leçon 4 • Sécurité des transports et HTTPS

    Impose un transport chiffré pour tout le trafic API et configure des paramètres TLS sécurisés. Empêche l'écoute clandestine et les attaques de type homme du milieu sur les communications API.

  • Leçon 5 • Risques de sécurité API les plus importants selon l'OWASP

    Passe en revue les vulnérabilités de sécurité API les plus courantes et les plus impactantes identifiées par la communauté de la sécurité. Fournit un cadre basé sur les risques pour prioriser le travail de sécurité.

Chapitre 8Voir les détails

Performance, passage à l'échelle et déploiement des API

  • Leçon 1 • Observabilité : journalisation, métriques et traçage

    Instrumente l'API avec des journaux structurés, des métriques et des traces distribuées. Permet un diagnostic rapide des problèmes de production et une planification éclairée de la capacité.

  • Leçon 2 • Analyse de performance et identification des goulets d'étranglement

    Mesure des temps de réponse des API et identifie les requêtes lentes, les E/S bloquantes et le code inefficace. Établit une base de référence avant d'appliquer des optimisations.

  • Leçon 3 • Traitement asynchrone et files d'attente

    Déleste les tâches de longue durée vers des travailleurs en arrière-plan via des files de messages. Améliore la réactivité des API en découplant le traitement des requêtes du traitement lourd.

  • Leçon 4 • Conteneurisation et déploiement

    Empaquète l'API dans une image de conteneur et la déploie dans un environnement cloud ou sur site. Garantit des déploiements cohérents et reproductibles dans tous les environnements.

  • Leçon 5 • Stratégies de mise en cache pour les API

    Applique les en-têtes de mise en cache HTTP et les caches côté serveur pour réduire les calculs redondants. Les étudiants implémentent des stratégies d'invalidation de cache qui maintiennent la cohérence des données.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Développeurs back-end juniors : prêts à passer des tutoriels aux projets réels.

  • Développeurs front-end : souhaitant construire et posséder leurs propres services côté serveur.

  • Étudiants en informatique : comblant l'écart entre les cours et la pratique du secteur.

  • Ingénieurs QA : cherchant à comprendre suffisamment les API pour les tester en profondeur.

  • Développeurs freelance : devant livrer des API sécurisées et documentées à des clients payants.

  • Personnes en reconversion depuis le support informatique : transitionnant vers le développement logiciel via le travail back-end.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF