Université Sultan Moulay Slimane
École Nationale des Sciences Appliquées
ENSA Khouribga
TP : Services web et REST
Création d’un Service RESTful
avec Sécurité et Documentation
Réalisé par :
CHAKIR Hajar
CHARAFI Khadija
DAMOUH Ismail
DAOUAH Imane
Année Universitaire : 2025-2026
TP - Création d’un Service RESTful avec Sécurité et
Documentation
Objectifs du TP
L’objectif de ce TP est de créer un service RESTful complet pour gérer une collection
de ressources. Vous devrez implémenter les opérations CRUD de base, sécuriser l’API avec
OAuth 2.0, et générer sa documentation automatiquement avec Swagger.
1 Implémentation du service RESTful
1.1 Gestion des Produits
1. Créez une application web qui expose une API REST pour gérer une collection de
Produits.
2. La ressource doit posséder au moins les champs suivants : id, nom, description.
3. Implémentez les endpoints suivants avec les méthodes HTTP appropriées :
— GET /Produit : Retourne la liste de toutes les ressources.
— GET /Produits/{id} : Retourne une ressource spécifique par son ID.
— POST /Produits : Crée une nouvelle ressource.
— PUT /Produits/{id} : Met à jour une ressource existante.
— DELETE /Produits/{id} : Supprime une ressource.
1.2 Sérialisation et désérialisation JSON
4. Assurez-vous que toutes les réponses des endpoints sont au format JSON.
5. Implémentez la sérialisation des objets Java en JSON pour les réponses.
6. Implémentez la désérialisation du JSON en objets Java pour les requêtes POST et
PUT.
2 Configuration de la sécurité OAuth 2.0
7. Configurez OAuth 2.0 pour sécuriser votre API.
8. Protégez les endpoints POST, PUT et DELETE par une authentification OAuth
2.0.
9. Laissez les endpoints GET accessibles sans authentification.
1
3 Gestion des politiques CORS
10. Configurez la gestion des politiques CORS pour autoriser les requêtes multi-origines.
11. Testez que votre API accepte bien les requêtes depuis une origine différente de celle
du serveur.
4 Documentation automatique avec Swagger
12. Intégrez Swagger (OpenAPI) dans votre projet pour générer automatiquement la
documentation de votre API.
13. Accédez à l’interface Swagger UI et vérifiez que tous vos endpoints sont correctement
documentés.
14. Testez les endpoints directement depuis l’interface Swagger.
5 Tests avec Postman
15. Utilisez Postman pour tester tous les endpoints implémentés.
16. Créez une collection Postman contenant des requêtes pour chaque méthode (GET,
POST, PUT, DELETE).
17. Testez les endpoints protégés en configurant l’authentification OAuth 2.0 dans Post-
man.
18. Exportez votre collection Postman et joignez-la à votre rendu de TP.