Production d'API
Cette formation vous permettra de concevoir, développer, sécuriser et déployer des APIs REST tout en appliquant les bonnes pratiques d’architecture et de sécurité.
| Référence | 103156 |
|---|---|
| Durée | 3 jours |
| Type | Formation présentielle |
| Publics éligibles | Administration centrale et services déconcentrés MEF, et autres entités d’Etat |
| Niveau | Pratique |
Public
Développeurs backend souhaitant maîtriser la production d’APIs REST.
Ingénieurs en sécurité souhaitant intégrer des bonnes pratiques dans les processus de développement.
Toute personne impliquée dans la conception, le développement ou la sécurisation d’APIs.
Prérequis
Avoir des connaissance de base des protocoles HTTP/HTTPS.
Etre familiarisé avec un langage de programmation backend (JavaScript, Python, Java, etc.).
Avoir des notions élémentaires sur les bases de données et l’authentification.
Compétences ciblées
les participants seront capables de concevoir, développer, sécuriser et déployer des APIs REST tout en appliquant les bonnes pratiques d’architecture et de sécurité.
Profil intervenant-e-s
Professionnel expert technique et pédagogique
Programme de formation
Concepts fondamentaux : REST, endpoints, méthodes HTTP, statelessness. Différences entre REST et autres architectures (SOAP, GraphQL).
Développement d’une API REST
Utilisation d’un framework backend (Express.js, Flask, etc.). Gestion des requêtes et réponses JSON.
Mise en œuvre des bonnes pratiques
Structuration des endpoints et versioning d’API. Gestion des erreurs et documentation avec Swagger/OpenAPI.
Outils de déploiement et supervision.
Introduction aux outils de déploiement (Docker, Kubernetes). Suivi des performances avec des outils de monitoring (ex : Prometheus, Grafana).
Travaux pratiques : Déployer une API sur une plateforme cloud avec Docker.
Authentification et autorisation
Gestion des utilisateurs avec OAuth2, JWT et API Keys.
Gestion des logs et des erreurs
Centralisation des logs avec des outils (ex : ELK Stack). Analyse des erreurs et optimisation continue.
Sécurisation des APIs
Principales vulnérabilités des APIs (OWASP Top 10 API Security). Limitation des requêtes et protection contre les attaques par déni de service (DDoS). Chiffrement des données sensibles et transport sécurisé (HTTPS, HSTS).
Scénario : Développer une API REST sécurisée pour une application de gestion de ressources. Étapes : conception, développement, déploiement, sécurisation.
Méthodes pédagogiques et d'évaluation
Auto-évaluation des compétences en début et fin de formation. Alternance d'exposés théoriques et d'exercices pratiques. Tour de table en fin de formation, questionnaire individuel stagiaire et intervenant. L’attestation de présence sera envoyée aux stagiaires sur demande auprès de votre chargé(e) de formation.
Sessions
| Date | Places disponibles |
|---|---|
| Aucune session prévue pour le moment | |
Informations
- pour les formations catalogue, auprès de votre conseiller formation ou, le cas échéant, auprès de votre chargé(e) de clientèle à l'IGPDE ou par saisine en ligne
- pour les préparations aux concours, auprès de l'IGPDE ou par saisine en ligne
Le numéro de téléphone pour joindre l’IGPDE est le 01 84 80 00 02.
Inscription
Aux formations
- pour les agents du Ministère des Finances (MEF) : formulaire en ligne dans votre espace Bagheera ou le cas échéant, contactez votre conseiller formation
- pour les agents hors Ministère des Finances (MEF) : compléter le bulletin d’inscription en cliquant ici : https://www.economie.gouv.fr/igpde/formations-informations-pratiques et transmettez le à votre conseiller formation.
Aux événements/séminaires
- pour tous : créez votre compte et inscrivez-vous en cliquant sur "Ajouter au panier".