5 étapes · 57 notions

Développeur Full-stack

Assembler front et back, puis héberger, déployer et exploiter le tout en production.

Créer un compte pour suivre ma progressionLe programme se lit sans compte. Les vidéos et le suivi de progression demandent une inscription.

Ce parcours en suppose d'autres terminés

Rien n'y est réexpliqué : il ne traite que ce que les parcours suivants ne couvrent pas.

  • Recommandéle chemin principal
  • Alternativeune option équivalente
  • Ordre libreà connaître, quand tu veux

Ce parcours ne réapprend rien. Il suppose que tu as terminé Front-end et Back-end, et il traite uniquement de ce que ni l'un ni l'autre ne couvre : ce qui se passe entre les deux, et ce qui vient après.

Être full-stack, ce n'est pas savoir écrire du React et du Node. C'est savoir brancher l'un sur l'autre sans faille d'authentification, les livrer ensemble sans coupure, les héberger ailleurs que sur ton portable, et savoir que ça casse avant que le client n'appelle.

C'est le parcours le plus court des trois, et de loin le plus exigeant. Il ne se commence pas en parallèle des autres : il se commence après.

Choisir ses vidéos

Sur le cloud et l'infrastructure, méfie-toi de tout ce qui a plus de deux ans : les interfaces changent, les prix aussi, et une vidéo de 2022 te fera cliquer sur des boutons qui n'existent plus. Privilégie la documentation officielle, quitte à la lire en anglais — c'est exactement la compétence que ce parcours suppose acquise.

01

Assembler les deux moitiés

Faire parler ton front à ton API — là où tout se casse en vrai.

Tu sais construire un front. Tu sais construire une API. Personne ne t'a montré ce qui se passe entre les deux, et c'est exactement là que se logent les bugs de production.

La liaison front–API

L'authentification de bout en bout

Tester le parcours complet

À faire soi-même

  • Exercice 1 — Brancher les deux projets

    Reprends l'API de ton parcours Back-end et le front de ton parcours Front-end. Fais-les fonctionner ensemble : liste, création, connexion. Note chaque erreur CORS rencontrée et sa cause exacte.

    Crée un compte pour rendre cet exercice et recevoir une correction.

  • Exercice 2 — Voler sa propre session

    Avec le jeton en localStorage, écris une ligne de JavaScript dans la console qui l'exfiltre. Puis passe en cookie httpOnly et vérifie que la même ligne ne fonctionne plus. Écris ce que ça change, et ce que ça ne protège pas.

    Crée un compte pour rendre cet exercice et recevoir une correction.

02

Un seul projet, un seul déploiement

Versionner, configurer et livrer les deux moitiés ensemble.

Front et back évoluent ensemble. Les livrer séparément, c'est garantir qu'un jour l'un attendra l'autre en production.

Organiser le dépôt

La configuration

Livrer

À faire soi-même

  • Exercice 1 — Un dépôt, une commande

    Réunis ton front et ton API dans un monorepo avec un paquet partagé contenant au moins un type utilisé des deux côtés. Une seule commande doit tout lancer en local. Change un champ du type partagé et vérifie que la compilation échoue aux deux endroits.

    Crée un compte pour rendre cet exercice et recevoir une correction.

  • Exercice 2 — Renommer une colonne sans coupure

    Renomme une colonne de ta base en production simulée, sans jamais interrompre le service. Écris les deux déploiements nécessaires et l'état intermédiaire où le code accepte les deux noms.

    Crée un compte pour rendre cet exercice et recevoir une correction.

03

Sortir de sa machine

Serveurs, cloud, domaine et TLS : héberger pour de vrai.

Un hébergeur clé en main suffit pour démarrer, et c'est très bien. Cette étape existe pour le jour où il ne suffit plus — ou pour le jour où un client exige son propre serveur.

Le serveur Linux

Le cloud

Le domaine et le certificat

À faire soi-même

  • Exercice 1 — Ton application sur ton serveur

    Loue la plus petite machine disponible. Déploie ton application complète dessus : Nginx en frontal, HTTPS via Let's Encrypt, base sur le réseau privé, service qui redémarre tout seul. Coupe la machine, redémarre-la, vérifie que tout revient sans intervention.

    Crée un compte pour rendre cet exercice et recevoir une correction.

  • Exercice 2 — Une alerte de budget

    Mets en place une alerte de facturation à un seuil que tu choisis. Provoque volontairement un peu de trafic ou de stockage et vérifie que l'alerte part. Note le coût réel de ton hébergement sur un mois.

    Crée un compte pour rendre cet exercice et recevoir une correction.

04

L'infrastructure comme code

Cesser de cliquer, commencer à versionner.

Cette étape n'a de sens qu'après avoir monté un serveur à la main. Automatiser ce qu'on n'a jamais fait soi-même, c'est déléguer sa compréhension à un fichier qu'on ne saura pas déboguer.

Décrire son infrastructure

Configurer les machines

À faire soi-même

  • Exercice 1 — Détruire et reconstruire

    Décris en Terraform l'infrastructure que tu as montée à la main à l'étape précédente. Détruis tout, reconstruis tout à partir du code seul. Chronomètre. Si tu dois toucher à une console web pour que ça marche, c'est que la description est incomplète.

    Crée un compte pour rendre cet exercice et recevoir une correction.

  • Exercice 2 — Deux environnements identiques

    Depuis la même description, monte une préproduction et une production qui ne diffèrent que par la taille des machines et les noms de domaine. Documente les variables qui changent.

    Crée un compte pour rendre cet exercice et recevoir une correction.

À explorerTerraform
05

Exploiter en production

Savoir que ça casse avant que le client n'appelle.

Un service en production n'est pas terminé, il est vivant. Cette étape est celle qui distingue un développeur d'un développeur qu'on peut laisser partir en week-end.

Voir ce qui se passe

Quand ça casse

Tenir dans la durée

À faire soi-même

  • Exercice 1 — Provoquer une panne

    Sur ton environnement de préproduction, coupe volontairement la base pendant que l'application tourne. Mesure : combien de temps avant que tu sois alerté, ce que voit l'utilisateur, ce que disent les logs. Corrige ce qui t'a manqué pour le savoir plus vite.

    Crée un compte pour rendre cet exercice et recevoir une correction.

  • Exercice 2 — Un runbook réel

    Écris le runbook des trois incidents les plus probables de ton application. Fais-le suivre par quelqu'un d'autre, sans ton aide. Tout ce qu'il n'arrive pas à faire seul est une lacune du document, jamais la sienne.

    Crée un compte pour rendre cet exercice et recevoir une correction.

Ensuite : DevOps · System Design · Sécurité applicative