0% ont trouvé ce document utile (0 vote)
5 vues3 pages

Création d'un Service RESTful Sécurisé

Transféré par

AYMEN LAMKHANET
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
5 vues3 pages

Création d'un Service RESTful Sécurisé

Transféré par

AYMEN LAMKHANET
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Université Sultan Moulay Slimane

École Nationale des Sciences Appliquées


ENSA Khouribga

TP : Services web et REST


Création d’un Service RESTful
avec Sécurité et Documentation

Réalisé par :

CHAKIR Hajar
CHARAFI Khadija
DAMOUH Ismail
DAOUAH Imane

Année Universitaire : 2025-2026


TP - Création d’un Service RESTful avec Sécurité et
Documentation

Objectifs du TP
L’objectif de ce TP est de créer un service RESTful complet pour gérer une collection
de ressources. Vous devrez implémenter les opérations CRUD de base, sécuriser l’API avec
OAuth 2.0, et générer sa documentation automatiquement avec Swagger.

1 Implémentation du service RESTful


1.1 Gestion des Produits
1. Créez une application web qui expose une API REST pour gérer une collection de
Produits.
2. La ressource doit posséder au moins les champs suivants : id, nom, description.
3. Implémentez les endpoints suivants avec les méthodes HTTP appropriées :
— GET /Produit : Retourne la liste de toutes les ressources.
— GET /Produits/{id} : Retourne une ressource spécifique par son ID.
— POST /Produits : Crée une nouvelle ressource.
— PUT /Produits/{id} : Met à jour une ressource existante.
— DELETE /Produits/{id} : Supprime une ressource.

1.2 Sérialisation et désérialisation JSON


4. Assurez-vous que toutes les réponses des endpoints sont au format JSON.
5. Implémentez la sérialisation des objets Java en JSON pour les réponses.
6. Implémentez la désérialisation du JSON en objets Java pour les requêtes POST et
PUT.

2 Configuration de la sécurité OAuth 2.0


7. Configurez OAuth 2.0 pour sécuriser votre API.
8. Protégez les endpoints POST, PUT et DELETE par une authentification OAuth
2.0.
9. Laissez les endpoints GET accessibles sans authentification.

1
3 Gestion des politiques CORS
10. Configurez la gestion des politiques CORS pour autoriser les requêtes multi-origines.
11. Testez que votre API accepte bien les requêtes depuis une origine différente de celle
du serveur.

4 Documentation automatique avec Swagger


12. Intégrez Swagger (OpenAPI) dans votre projet pour générer automatiquement la
documentation de votre API.
13. Accédez à l’interface Swagger UI et vérifiez que tous vos endpoints sont correctement
documentés.
14. Testez les endpoints directement depuis l’interface Swagger.

5 Tests avec Postman


15. Utilisez Postman pour tester tous les endpoints implémentés.
16. Créez une collection Postman contenant des requêtes pour chaque méthode (GET,
POST, PUT, DELETE).
17. Testez les endpoints protégés en configurant l’authentification OAuth 2.0 dans Post-
man.
18. Exportez votre collection Postman et joignez-la à votre rendu de TP.

Vous aimerez peut-être aussi