DATAROCKSTARS
Réf. INF-ARC-07Revenir au menu
Catalogue entreprises › Formations informatiques › Architecture et urbanisation des SI

API Management : concevoir, sécuriser et gouverner ses API

Mettre en place une stratégie d'API et une plateforme de gestion des API

2 jours · 14 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

API Management : concevoir, sécuriser et gouverner ses API est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Architecture et urbanisation des SI ». Mettre en place une stratégie d'API et une plateforme de gestion des API. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Conception d'API REST et OpenAPI
  • Passerelles et portails d'API
  • Sécurité : OAuth2, OIDC, quotas
  • Versioning et cycle de vie
  • Monitoring et gouvernance

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : recensement des API déjà exposées par les participants et de leur mode de gouvernance0,5 h
2Concevoir une API REST : ressources, verbes, pagination, gestion des erreurs, conventions de nommage1,5 h
3Travaux pratiques : rédiger un contrat OpenAPI complet et le vérifier avec Postman2,5 h
4Passerelles et portails : Kong et Azure API Management, politiques, routage, plans d'abonnement1,5 h
5Atelier : publier l'API sur une passerelle et configurer quotas et limitation de débit1 h
Jour 2
6Sécurité : OAuth 2.0, OIDC, portées, jetons, clés d'abonnement, mTLS1,5 h
7Laboratoire : protéger l'API par OAuth 2.0 et vérifier le rejet des appels non autorisés2 h
8Versionnement et cycle de vie : compatibilité, dépréciation, catalogue, accueil des consommateurs1,5 h
9Travaux pratiques : automatiser les tests de non-régression de l'API avec Newman dans une chaîne d'intégration1,5 h
10Synthèse : rédiger la charte d'API de son organisation et son plan de déploiement0,5 h

Méthodes pédagogiques

  • Pédagogie active : 50 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

OpenAPI, Kong, Azure API Management, OAuth 2.0, OIDC, Postman, Newman

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.