Formation
REST/Spring Boot

: 11 jours

: Gratuit

: Technobel - Ciney

Non planifié - 11 jours

En savoir plus sur nos tarifs
Cette formation n'est pas diponible pour les entreprises
Cette formation n'est pas disponible pour l'enseignement

Cette formation vise l’apprentissage de services Web REST sur base du Framework Java Spring Boot


  • Découvrir les bonnes pratiques de conception, de développement et d’architecture des APIs ReST
  • Prendre en main les outils qui vous accompagneront de la conception au déploiement et la supervision de vos APIs
  • Découvrir les menaces auxquelles s’exposent vos API
  • Découvrir les vulnérabilités les plus fréquentes
  • Savoir repérer les points faibles d’une API puis la protéger

Java OO, JPA


Introduction aux APIs ReST

-L’écosystème moderne

-Roy Thomas FIELDING : père du ReST

-Richardson’s maturity model ou Web Service Maturity Heuristic

-H.A.T.E.O.A.S., Resource Linking and Semantic Web

-Conventions et bonnes pratiques

-Pragmatisme, idéologie et ReSTafarians

-Les conventions

-Les différentes approches de versioning

-Tips, tricks et bonnes pratiques de conception et de développement

-Les “standards” ou presque

La boîte à outils

-Conception d’APIs ReST avec OpenAPI et Swagger.

-Debug et testing avec Postman.

-Sandbox. JSON Generator. JSON Server.

Rappels sur la sécurité

-Menaces et impacts potentiels

-Les 4 principes de la sécurité informatique

-Présentation de l'OWASP TOP 10

-Authentification et autorisation

-Sécurité de l’authentification. Cookies are evil

-CORS et CSRF. Anti-farming et rate-limiting (ou throttling)

-Autorisation et gestion des permissions

-Les différents niveaux de granularité des mécanismes de gestion de permissions

-Role-Based Access Control versus Resource-Based Access Control

-OAuth2 et OpenID Connect

Autres vulnérabilités

-Canonicalization, Escaping et Sanitization

-Injection (code, SQL, NoSQL, données...)

-Data ou cache Poisoning. ReDoS

-J.W.T.

-Rappels sur la cryptographie

-J.O.S.E. : J.W.K., J.W.S., J.W.E et J.W.T

-J.W.T. : fonctionnement, risques associés et bonnes pratiques. Vulnérabilités J.W.T

API Management

-Intérêts et fonctionnalités des solutions d’API Management

-API management dans le Cloud avec Apigee

API management On Premise avec Kong

de la « sustainability » dans la formation

Repenser notre place dans la société !

Technobel, c’est avant tout une communauté apprenante formée d’étudiants, de partenaires, de formateurs et de l’équipe du Centre. Ensemble nous amenons des réflexions sur notre rôle à jouer dans la société en tant qu’étudiants, travailleurs, entreprises ou plus largement citoyens.
Découvrez-en un peu plus sur notre démarche !

Nous utilisons des cookies à des fins statistiques et pour faciliter la navigation et le partage social.