Ce parcours en suppose d'autres terminés
Rien n'y est réexpliqué : il ne traite que ce que les parcours suivants ne couvrent pas.
- Développeur Front-end113 notions
- Développeur Back-end156 notions
- Recommandé— le chemin principal
- Alternative— une option équivalente
- Ordre libre— à connaître, quand tu veux
Ce parcours ne réapprend rien. Il suppose que tu as terminé Front-end et Back-end, et il traite uniquement de ce que ni l'un ni l'autre ne couvre : ce qui se passe entre les deux, et ce qui vient après.
Être full-stack, ce n'est pas savoir écrire du React et du Node. C'est savoir brancher l'un sur l'autre sans faille d'authentification, les livrer ensemble sans coupure, les héberger ailleurs que sur ton portable, et savoir que ça casse avant que le client n'appelle.
C'est le parcours le plus court des trois, et de loin le plus exigeant. Il ne se commence pas en parallèle des autres : il se commence après.
Choisir ses vidéos
Sur le cloud et l'infrastructure, méfie-toi de tout ce qui a plus de deux ans : les interfaces changent, les prix aussi, et une vidéo de 2022 te fera cliquer sur des boutons qui n'existent plus. Privilégie la documentation officielle, quitte à la lire en anglais — c'est exactement la compétence que ce parcours suppose acquise.
Assembler les deux moitiés
Faire parler ton front à ton API — là où tout se casse en vrai.
Tu sais construire un front. Tu sais construire une API. Personne ne t'a montré ce qui se passe entre les deux, et c'est exactement là que se logent les bugs de production.
La liaison front–API
L'authentification de bout en bout
Tester le parcours complet
À faire soi-même
Exercice 1 — Brancher les deux projets
Reprends l'API de ton parcours Back-end et le front de ton parcours Front-end. Fais-les fonctionner ensemble : liste, création, connexion. Note chaque erreur CORS rencontrée et sa cause exacte.
Crée un compte pour rendre cet exercice et recevoir une correction.
Exercice 2 — Voler sa propre session
Avec le jeton en localStorage, écris une ligne de JavaScript dans la console qui l'exfiltre. Puis passe en cookie httpOnly et vérifie que la même ligne ne fonctionne plus. Écris ce que ça change, et ce que ça ne protège pas.
Crée un compte pour rendre cet exercice et recevoir une correction.
Un seul projet, un seul déploiement
Versionner, configurer et livrer les deux moitiés ensemble.
Front et back évoluent ensemble. Les livrer séparément, c'est garantir qu'un jour l'un attendra l'autre en production.
Organiser le dépôt
La configuration
Livrer
À faire soi-même
Exercice 1 — Un dépôt, une commande
Réunis ton front et ton API dans un monorepo avec un paquet partagé contenant au moins un type utilisé des deux côtés. Une seule commande doit tout lancer en local. Change un champ du type partagé et vérifie que la compilation échoue aux deux endroits.
Crée un compte pour rendre cet exercice et recevoir une correction.
Exercice 2 — Renommer une colonne sans coupure
Renomme une colonne de ta base en production simulée, sans jamais interrompre le service. Écris les deux déploiements nécessaires et l'état intermédiaire où le code accepte les deux noms.
Crée un compte pour rendre cet exercice et recevoir une correction.
Sortir de sa machine
Serveurs, cloud, domaine et TLS : héberger pour de vrai.
Un hébergeur clé en main suffit pour démarrer, et c'est très bien. Cette étape existe pour le jour où il ne suffit plus — ou pour le jour où un client exige son propre serveur.
Le serveur Linux
Le cloud
Le domaine et le certificat
À faire soi-même
Exercice 1 — Ton application sur ton serveur
Loue la plus petite machine disponible. Déploie ton application complète dessus : Nginx en frontal, HTTPS via Let's Encrypt, base sur le réseau privé, service qui redémarre tout seul. Coupe la machine, redémarre-la, vérifie que tout revient sans intervention.
Crée un compte pour rendre cet exercice et recevoir une correction.
Exercice 2 — Une alerte de budget
Mets en place une alerte de facturation à un seuil que tu choisis. Provoque volontairement un peu de trafic ou de stockage et vérifie que l'alerte part. Note le coût réel de ton hébergement sur un mois.
Crée un compte pour rendre cet exercice et recevoir une correction.
L'infrastructure comme code
Cesser de cliquer, commencer à versionner.
Cette étape n'a de sens qu'après avoir monté un serveur à la main. Automatiser ce qu'on n'a jamais fait soi-même, c'est déléguer sa compréhension à un fichier qu'on ne saura pas déboguer.
Décrire son infrastructure
Configurer les machines
À faire soi-même
Exercice 1 — Détruire et reconstruire
Décris en Terraform l'infrastructure que tu as montée à la main à l'étape précédente. Détruis tout, reconstruis tout à partir du code seul. Chronomètre. Si tu dois toucher à une console web pour que ça marche, c'est que la description est incomplète.
Crée un compte pour rendre cet exercice et recevoir une correction.
Exercice 2 — Deux environnements identiques
Depuis la même description, monte une préproduction et une production qui ne diffèrent que par la taille des machines et les noms de domaine. Documente les variables qui changent.
Crée un compte pour rendre cet exercice et recevoir une correction.
Exploiter en production
Savoir que ça casse avant que le client n'appelle.
Un service en production n'est pas terminé, il est vivant. Cette étape est celle qui distingue un développeur d'un développeur qu'on peut laisser partir en week-end.
Voir ce qui se passe
Quand ça casse
Tenir dans la durée
À faire soi-même
Exercice 1 — Provoquer une panne
Sur ton environnement de préproduction, coupe volontairement la base pendant que l'application tourne. Mesure : combien de temps avant que tu sois alerté, ce que voit l'utilisateur, ce que disent les logs. Corrige ce qui t'a manqué pour le savoir plus vite.
Crée un compte pour rendre cet exercice et recevoir une correction.
Exercice 2 — Un runbook réel
Écris le runbook des trois incidents les plus probables de ton application. Fais-le suivre par quelqu'un d'autre, sans ton aide. Tout ce qu'il n'arrive pas à faire seul est une lacune du document, jamais la sienne.
Crée un compte pour rendre cet exercice et recevoir une correction.
Ensuite : DevOps · System Design · Sécurité applicative