Formation API REST | Les bonnes pratiques Mixte : présentiel / à distance

DerniĂšre mise Ă  jour : 07/08/2026

Pré-inscription

Ajouter au panier

Présentation

Cette formation vous permettra connaßtre et maßtriser les bonnes pratiques en conception, développement et architecture des APIs ReST. Vous découvrirez les outils utiles correspondants et saurez ainsi vous prémunir des vulnérabilités communes.

Objectifs

  • DĂ©couvrir les bonnes pratiques de conception, de dĂ©veloppement et d'architecture des APIs REST
  • ConnaĂźtre les outils qui vous permettront de prendre en charge la conception le dĂ©ploiement et la supervision de vos APIs
  • ConnaĂźtre les menaces et vulnĂ©rabilitĂ©s auxquelles sont soumises vos API
  • ProtĂ©ger son API

Public visé

  • DĂ©veloppeurs
  • Chefs de projets techniques
  • Architectes

Prérequis

  • Connaissance de base de HTTP 
  • ComprĂ©hension de base du dĂ©veloppement d'applications web 

Programme

visuel

L'écosystÚme moderne et les besoins émergents

  • Le protocole HTTP et HTTP2
  • Le format JSON
  • Les URLS
  • Les APIs, Interfaces et Webservices
  • Les langages d'Ă©changes (Json, SOAP, GraphQL 
)

 

Re.S.T. : REpresentational State Transfer

  • Ce que n'est pas une API ReST
  • Roy Thomas FIELDING : Ă  l'origine du ReST
  • Description du ReST
  • RĂšgles de l'API ReST
  • Formats d'Ă©change
  • MĂ©thodes HTTP

 

ModÚle de maturité de Richardson ou Web Service Maturity Heuristic

 

H.A.T.E.O.A.S. et “Resource Linking”

 

ReSTful implique Stateless

  • Stateful ou Stateless ?
  • Limites et difficultĂ©s du stateful
  • Avantages et exemples de Stateless

 

Dogme, pratique et ReSTafarians

 

Astuces et bonnes pratiques

  • Nommage
  • Base URL
  • Media Type
  • Versioning
  • PropriĂ©tĂ© “id”
  • Polymorphisme
  • Datetime
  • “Association Resource”
  • Avis subjectif sur H.A.T.E.O.A.S. et le Semantic Web
  • Apport des bonnes pratiques

 

Les standards

  • JSON API
  • H.A.L.
  • JSON LD
  • Les autres initiatives

 

Les outils

  • Swagger
  • Postman
  • Sandbox
  • JSON Generator
  • JSON Serveur

 

Sécurité des APIs ReST

  • Authentification et “session management”
  • Autorisation et gestion des permissions
  • Validation : “Canonicalization”, “Escaping” & “Sanitization”
  • Cookies are EVIL
  • C.O.R.S.
  • C.S.R.F.
  • Content-Type
  • “Resource Linking”
  • OAuth 2
  • Roles et flows
  • Registration
  • Risques & Recommandations
  • Substitution Attack
  • JOSE
  • JWK, JWS, JWE et JWT
  • JWT, authentification, sessions et risque sĂ©curitĂ©
  • JWT : Recommandations

 

API Management

  • Solutions d'API Management : fonctionnalitĂ©s et intĂ©rĂȘts
  • API management dans le Cloud avec Apigee et On Premise avec Kong.

 

Gouvernance des API

  • Gouvernance SOA et architecture Rest
  • Organisation et rĂ©fĂ©rencement

Modalités pédagogiques

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en prĂ©sentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journĂ©e ou en cours du soir (sur demande spĂ©cifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Moyens et supports pédagogiques

  • Alternance d'apports thĂ©oriques et de mises en pratique contextualisĂ©es.
  • Progression pĂ©dagogique structurĂ©e, de la comprĂ©hension Ă  la mise en Ɠuvre opĂ©rationnelle.
  • PĂ©dagogie immersive favorisant une mise en application immĂ©diate des compĂ©tences.
  • Formation interactive et participative s'appuyant sur des ateliers pratiques, Ă©tudes de cas et Ă©changes collectifs (+ 60 % du temps de formation.)
  • SĂ©quences pĂ©dagogiques rythmĂ©es et Ă©valuations formatives rĂ©guliĂšres pour renforcer l'ancrage des apprentissages.
  • Supports de cours, ressources documentaires et rĂ©fĂ©rences mis Ă  disposition par le formateur

Modalités d'évaluation et de suivi

En amont de la formation (évaluation en ligne dans l'extranet apprenant)

  • Recueil des besoins et des attentes des participants.
  • Auto-positionnement permettant d'Ă©valuer le niveau initial des apprenants.

 

Tout au long de la formation

  • Évaluations continues rĂ©alisĂ©es par le formateur travers des questions orales, exercices, QCM, Ă©tudes de cas et mises en situation pratiques.

À l'issue de la formation (Ă©valuations en ligne dans l'extranet apprenant)

  • Auto-positionnement afin de mesurer l'acquisition des compĂ©tences visĂ©es.
  • Validation de l'acquisition des compĂ©tences par le formateur
  • Questionnaire de satisfaction « Ă  chaud » Ă  l'issue de la formation
  • Questionnaire de satisfaction "Ă  froid", 45 jours aprĂšs la formation afin d'Ă©valuer l'ancrage des acquis et leur mise en application en situation professionnelle.

Informations sur l'admission

Nous consulter.

Modalités d'admission

  • Admission sans disposition particuliĂšre

Accessibilité

Nos formations peuvent ĂȘtre adaptĂ©es Ă  certaines conditions de handicap. Nous contacter pour toute information et demande spĂ©cifique.
  • CatĂ©gorie : Cloud, DevOps
    Sous-Catégorie : DevOps
  • DurĂ©e : 14h
  • Prix : 1 590 € HT
    Prix INTRA : Nous consulter
  • RĂ©fĂ©rence : 3API
  • Satisfaction :
    ★★★★★
    ★★★★★
  • Taux de rĂ©ussite : - %
  • TĂ©lĂ©charger le programme

Accessibilité à nos formations

Si vous ĂȘtes en situation de handicap, contactez-nous avant le dĂ©but de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.

Inscription possible jusqu'à 10 jours avant le démarrage de la formation

Session sélectionnée

  • 28/09/26 9:00 → 29/09/26 17:30 12 places restantes
  • DĂ©tails :

    28/09/26 : 9:00 → 12:30
    14:00 → 17:30
    29/09/26 : 9:00 → 12:30
    14:00 → 17:30

Prochaines Sessions

  • 01/12/26 9:00 → 02/12/26 17:30 PrĂ©sentiel / Ă  distance 12 places restantes