Backend

API et endpoints

API

Cours

Explication

Quand votre site frontend a besoin de données (utilisateurs, articles, commandes), il parle à une API. Comprendre API, endpoint, code HTTP vous permet de savoir ce qui se passe quand ça ne marche pas.

Utilité concrète

Une API est un contrat entre deux systèmes : le frontend envoie une requête et le backend répond avec les données demandées — ou une erreur. Chaque endpoint est une porte d'entrée spécifique.

Exemple

Le frontend a besoin du solde d'un utilisateur. Il appelle l'API GET /api/solde. L'API interroge la base de données et renvoie « 150 € ». Si l'URL est fausse, la porte n'existe pas — erreur 404.

📋 Fiche de référence

Analogie

C'est comme le guichet d'une banque : vous ne rentrez pas dans le coffre, vous faites une demande précise à un employé qui va chercher l'information.

Où ça vit

Sur le serveur. Chaque endpoint est une URL spécifique (ex: /api/users) qui répond à une méthode HTTP (GET, POST, etc.).

Red flag IA

L'IA crée un endpoint qui renvoie TOUTES les données sans filtrage, ou expose des informations sensibles.

Prompt de vérification

Cet endpoint vérifie-t-il l'identité de l'utilisateur avant de renvoyer les données ? Quels champs exacts sont renvoyés ?

Question clé

Quel est le comportement si 1000 utilisateurs appellent cet endpoint en même temps ?