Formation Concevoir et gouverner des API

Concevez des API REST normalisées avec OpenAPI et gouvernez leur cycle de vie complet via une solution d'API management.

Structurez vos API REST et leur contrat OpenAPI, puis maîtrisez le versionnement, la sécurité, les quotas, la supervision et l'exposition via une passerelle d'API management.

2 jours (14 h)
HYBRID
Inter : 1 550,00 € HT/pers
Intra : nous consulter

Description

Une API se conçoit pour ses consommateurs et se gouverne dans la durée, bien au-delà de sa mise en production initiale. Cette formation couvre la conception d'API REST selon les principes de ressources et de verbes HTTP, puis sa description formelle avec OpenAPI (contrat, schémas de données, codes de réponse). Elle traite ensuite les sujets qui font la différence en exploitation : stratégies de versionnement, sécurisation par OAuth2 et clés d'API, définition de quotas et de politiques de limitation, supervision des usages, et exposition contrôlée via une solution d'API management (passerelle, portail développeurs, cycle de vie des contrats). Les participants conçoivent une API complète et publient son contrat OpenAPI. Elle s'adresse aux architectes, développeurs, responsables de plateformes, chefs de projet techniques et responsables de la gouvernance des échanges.

Les objectifs

  • Concevoir des API REST (OpenAPI), puis les exposer et les sécuriser via une solution d'API management.

Public visé

  • Architectes, développeurs, responsables de plateformes, chefs de projet techniques, responsables de la gouvernance des échanges.

Prérequis

  • Connaissance des principes du web et du développement d'applications.

Le programme

Jour 1
Matinée

1. Concevoir une API REST

  • Principes REST et ressources ; méthodes, codes de statut, pagination, filtrage ; gestion des erreurs ; conventions de nommage et cohérence ; place de GraphQL et gRPC.
Après-midi

2. Décrire et contractualiser

  • Spécification OpenAPI ; démarche contrat d'abord ; génération de documentation et de code ; versionnement et compatibilité ascendante ; tests de contrat.
Jour 2
Matinée

3. Sécuriser

  • Authentification et autorisation (OAuth2, OpenID Connect, jetons) ; protection des données exposées ; recommandations OWASP API Security ; quotas et limitation de débit.
Après-midi

4. Exposer et gouverner

  • Rôle d'une passerelle d'API et fonctions d'API management ; portail développeur et cycle de vie ; supervision, journalisation et indicateurs d'usage ; gouvernance et catalogue d'API.
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.