Formation Tester des API

Concevez et automatisez des tests d'API REST avec Postman et REST Assured pour sécuriser la logique métier avant l'interface.

Testez la logique métier au plus près du code en concevant des cas de test d'API REST, en les automatisant avec Postman et en code avec REST Assured, et en validant les contrats d'échange entre services.

2 jours (14 h)
HYBRID
Inter : 1 470,00 € HT/pers
Intra : nous consulter

Description

Les API concentrent la logique métier d'une application et se testent plus vite et plus sûrement qu'une interface graphique, à condition de savoir les cibler correctement. Cette formation part de la conception des cas de test d'API REST : validation des codes de statut, des schémas de réponse, des cas d'erreur et des enchaînements d'appels représentatifs d'un scénario métier. Vous automatisez ces cas avec Postman et ses collections, puis en code avec REST Assured pour les intégrer à un pipeline. La formation aborde également les tests de contrat entre services, qui détectent une rupture de compatibilité avant qu'elle n'atteigne la production, ainsi que la gestion des données de test et de l'authentification. Elle s'adresse aux testeurs, développeurs, intégrateurs, ingénieurs qualité et responsables de recette technique qui connaissent les principes du web et des services REST.

Les objectifs

  • Concevoir et automatiser des tests d'API REST (Postman, REST Assured).

Public visé

  • Testeurs, développeurs, intégrateurs, ingénieurs qualité, responsables de recette technique.

Prérequis

  • Connaissance des principes du web et des services REST.

Le programme

Jour 1
Matinée

1. Comprendre et tester manuellement

  • Rappels : HTTP, méthodes, codes de statut, en-têtes, corps de requête
  • Lecture d'une spécification OpenAPI comme base de conception de tests
  • Cas de test d'API : cas nominaux, erreurs, limites, sécurité d'accès
  • Postman : requêtes, collections, variables d'environnement
  • Authentification : jetons, OAuth2, gestion des secrets de test
  • Travaux pratiques : conception et exécution d'une collection de tests sur une API de démonstration
Après-midi

2. Automatiser avec Postman

  • Scripts de test et assertions dans Postman
  • Chaînage de requêtes et réutilisation des réponses
  • Jeux de données et exécution itérative
  • Exécution en ligne de commande avec Newman et intégration dans un pipeline
  • Rapports et analyse des échecs
  • Travaux pratiques : automatisation complète de la collection et exécution en ligne de commande
Jour 2
Matinée

3. Tester en code

  • Écriture de tests d'API en code : structure, lisibilité, factorisation
  • Bibliothèques courantes selon la technologie du projet
  • Gestion des données de test et remise à zéro entre exécutions
  • Simulation de services tiers et bouchons
  • Tests d'intégration avec base de données conteneurisée
  • Travaux pratiques : écriture d'une suite de tests d'API en code et exécution automatisée
Après-midi

4. Contrats, performance et sécurité

  • Tests de contrat entre consommateur et fournisseur : principe et bénéfices
  • Détection des ruptures de compatibilité lors des évolutions d'API
  • Tests de charge sur API : métriques utiles et outils
  • Vérifications de sécurité de base : contrôle d'accès, exposition de données, injection
  • Intégration de l'ensemble dans la chaîne de livraison
  • Travaux pratiques : mise en place d'un test de contrat et détection d'une rupture de compatibilité
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.