Formation en Développement: Production d'API (4-059) - Ascent Formation
Retour aux formations
Développement

Production d'API (4-059)

3 jour(s)18h

Description

Objectif général: À l’issue de la formation, les participants seront capables de concevoir, développer, sécuriser et déployer des APIs REST tout en appliquant les bonnes pratiques d’architecture et de sécurité. Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20 Niveau SAME visé : Application (A) Compétences visées Concevoir des APIs REST en respectant les standards et les bonnes pratiques. Utiliser des outils modernes pour le développement, le déploiement et la supervision des APIs. Identifier et corriger les vulnérabilités des APIs. Protéger les APIs contre les menaces les plus courantes.

Objectifs pédagogiques

  • Comprendre les bases de l'architecture REST et appliquer ses principes.
  • Maîtriser le développement d’une API REST à l’aide d’un framework backend (ex. Express.js, Flask).
  • Déployer des APIs dans un environnement sécurisé.
  • Implémenter des mécanismes de protection comme l’authentification, la limitation de requêtes et le chiffrement.

Public concerné

Développeurs backend souhaitant maîtriser la production d’APIs REST.
Ingénieurs en sécurité souhaitant intégrer des bonnes pratiques dans les processus de développement.
Toute personne impliquée dans la conception, le développement ou la sécurisation d’APIs.

Prérequis

Connaissance de base des protocoles HTTP/HTTPS.
Familiarité avec un langage de programmation backend (JavaScript, Python, Java, etc.).
Notions élémentaires sur les bases de données et l’authentification.

Déroulé du programme

1

Jour 1 : Conception et développement d’APIs REST (6 heures)

6h
  • Introduction aux APIs REST (1,5 heure)
2

Concepts fondamentaux : REST, endpoints, méthodes HTTP, statelessness.

3

Différences entre REST et autres architectures (SOAP, GraphQL).

4

Travaux pratiques : Conception des endpoints pour une application simple.

  • Développement d’une API REST (2,5 heures)
5

Utilisation d’un framework backend (Express.js, Flask, etc.).

6

Gestion des requêtes et réponses JSON.

7

Travaux pratiques : Développer une API REST simple avec un framework choisi.

  • Mise en œuvre des bonnes pratiques (2 heures)
8

Structuration des endpoints et versioning d’API.

9

Gestion des erreurs et documentation avec Swagger/OpenAPI.

10

Travaux pratiques : Ajouter une documentation interactive à l’API développée.

11

Jour 2 : Déploiement et supervision des APIs (6 heures)

6h
  • Outils de déploiement et supervision (2,5 heures)
12

Introduction aux outils de déploiement (Docker, Kubernetes).

13

Suivi des performances avec des outils de monitoring (ex : Prometheus, Grafana).

14

Travaux pratiques : Déployer une API sur une plateforme cloud avec Docker.

  • Authentification et autorisation (2 heures)
15

Gestion des utilisateurs avec OAuth2, JWT et API Keys.

16

Travaux pratiques : Implémenter un système de login sécurisé dans l’API.

  • Gestion des logs et des erreurs (1,5 heure)
17

Centralisation des logs avec des outils (ex : ELK Stack).

18

Analyse des erreurs et optimisation continue.

19

Travaux pratiques : Intégrer un service de gestion des logs dans l’API.

20

Jour 3 : Sécurisation des APIs et projet final (6 heures)

6h
  • Sécurisation des APIs (3 heures)
21

Principales vulnérabilités des APIs (OWASP Top 10 API Security).

22

Limitation des requêtes et protection contre les attaques par déni de service (DDoS).

23

Chiffrement des données sensibles et transport sécurisé (HTTPS, HSTS).

24

Travaux pratiques : Implémenter des mécanismes de sécurisation dans une API.

  • Projet final (3 heures)
25

Scénario : Développer une API REST sécurisée pour une application de gestion de ressources.

26

Étapes : conception, développement, déploiement, sécurisation.

27

Travaux pratiques : Réalisation du projet final sous supervision du formateur.

Informations

Durée

3 jour(s)

18h

Tarif

2200 € HT

HT

Prochaines sessions