Formation Spring Boot : applications, API et sécurité

Concevez des applications et des API REST avec Spring Boot 4 et sécurisez-les de bout en bout avec Spring Security et OAuth2.

Construisez une application complète : injection de dépendances, couche web REST, accès aux données, sécurisation OAuth2 et mise en production sur Spring Boot 4 et Spring Framework 7.

5 jours (35 h)
HYBRID
Inter : 2 890,00 € HT/pers
Intra : nous consulter

Description

Cette formation entièrement pratique fait construire une application Spring Boot complète, de la première dépendance jusqu'à la mise en production. Les participants mettent en oeuvre l'injection de dépendances et le conteneur IoC, exposent des API REST avec Spring Web et gèrent leur validation et leurs erreurs, puis accèdent aux données via Spring Data. La sécurisation occupe une place centrale : authentification et autorisations avec Spring Security, délégation à un fournisseur d'identité via OAuth2 et protection des endpoints sensibles. La formation se déroule sur la ligne Spring Boot 4 et Spring Framework 7, compatible avec Java 17 et les versions supérieures, et se termine par des éléments de configuration et de mise en production. Elle s'adresse aux développeurs Java, architectes applicatifs et responsables techniques amenés à concevoir des services back-end.

Les objectifs

  • Développer des applications et des API REST avec Spring Boot 4 et les sécuriser avec Spring Security et OAuth2.

Public visé

  • Développeurs Java, architectes applicatifs, responsables techniques.

Prérequis

  • Maîtrise de Java et de la programmation objet. Connaissance des bases du web.

Le programme

Jour 1
Matinée

1. Socle Spring

  • Conteneur IoC et injection de dépendances ; configuration par annotations ; portées des beans ; démarrage rapide avec Spring Initializr.
Après-midi

2. Configuration et profils

  • Fichiers de configuration et propriétés ; profils d'environnement ; configuration typée ; variables externes et secrets.
Jour 2
Matinée

3. API REST

  • Contrôleurs et routage ; sérialisation JSON ; validation des entrées ; gestion centralisée des erreurs ; documentation OpenAPI.
Après-midi

4. Persistance

  • Spring Data JPA ; entités et référentiels ; requêtes dérivées et JPQL ; transactions ; migrations de schéma avec Flyway ou Liquibase.
Jour 3
Matinée

5. Tests

  • Tests unitaires et tranches de test ; tests d'intégration avec contexte Spring ; doublures ; conteneurs de test pour les bases de données.
Après-midi

6. Sécurité applicative

  • Spring Security : filtres et chaîne de sécurité ; authentification et autorisations ; protection des points d'entrée ; failles courantes.
Jour 4
Matinée

7. OAuth2 et OpenID Connect

  • Serveur d'autorisation, client, serveur de ressources ; jetons JWT et validation ; intégration avec un fournisseur d'identité ; propagation d'identité entre services.
Après-midi

8. Messagerie et tâches asynchrones

  • Traitements planifiés et asynchrones ; intégration d'une file de messages ; envoi d'événements ; gestion des reprises et des échecs.
Jour 5
Matinée

9. Exploitation

  • Actuator, sondes de santé et métriques ; journalisation structurée ; conteneurisation de l'application ; configuration en production.
Après-midi

10. Vers les microservices

  • Découpage d'une application Spring en services ; configuration externalisée ; appels inter-services et résilience ; revue du projet fil rouge.
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.