Je vais développer le backend et lAPI REST de votre application
New
Sales 0
Sold by TouaregDev •👨💻 Développeur Web, Mobile & SaaS Total sales 0
⚙️ Un backend clair pour faire fonctionner votre application
Votre interface web ou mobile a besoin de comptes utilisateurs, de données enregistrées et de règles métier accessibles par API ? Je développe le backend de votre application avec Node.js, TypeScript et PostgreSQL, dans un périmètre défini avant la réalisation.
Vous recevez une API REST documentée, ses sources, sa structure de données et un environnement permettant de la lancer localement. Votre développeur frontend peut ensuite utiliser les routes livrées pour connecter un site, une application mobile ou un autre client autorisé.
🎯 L’objectif : disposer d’une base technique concrète et compréhensible pour un nouveau projet. La prestation porte sur les fonctions serveur convenues ; elle ne comprend pas automatiquement une interface utilisateur, la connexion de votre application existante ou l’exploitation d’une infrastructure en production.
💼 Offre de base — $897.99 / 12 jours
| Élément | Ce qui est compris |
|---|---|
| Technologie | Nouveau backend Node.js et TypeScript, NestJS ou équivalent retenu au cadrage, PostgreSQL |
| Données métier | 2 ressources maximum, 8 champs simples chacune et 1 relation simple entre elles |
| Routes métier | 10 endpoints REST : liste paginée, création, détail, modification et suppression pour chaque ressource |
| Comptes utilisateurs | Inscription, connexion, réinitialisation, déconnexion, renouvellement de session et suppression du compte |
| Accès et qualité | Données privées par utilisateur, contrôles serveur, validation, erreurs cohérentes et documentation OpenAPI |
| Livraison | Sources, migrations, configuration Docker locale, exemples HTTP, guide et 2 séries de retouches ciblées |
🧭 Une API adaptée à un besoin métier précis
Une ressource représente un type d’information : un projet, une tâche, un contact ou une demande. Par exemple, l’offre de base peut servir à gérer des projets et leurs tâches personnelles, ou des contacts et leurs notes. Ces exemples sont des alternatives ; nous retenons deux ressources et un parcours cohérent pour votre commande.
Pour chaque ressource, cinq opérations REST sont prévues : lister ses enregistrements avec pagination, créer un élément, consulter son détail, le modifier et le supprimer. Les dix endpoints métier correspondent à ces opérations, et non à dix processus complexes à définir librement.
Les routes techniques nécessaires à l’authentification et au compte sont comprises en dehors de ce quota. Les routes indispensables aux options commandées sont également incluses dans leur prix. Vous n’avez pas à acheter l’option endpoints pour faire fonctionner une autre option déjà payée.
La base concerne une nouvelle API. La reprise d’un backend existant, sa migration de langage, le remplacement d’un outil en production ou la récupération d’un historique de données nécessitent une étude et un périmètre distincts.
🗂️ Deux ressources, huit champs simples et une relation
Chaque ressource possède jusqu’à huit champs métier simples : texte court, texte descriptif, nombre, date, booléen ou valeur d’une liste fixe. Les identifiants techniques, le propriétaire et les dates automatiques de création ou modification utiles ne consomment pas ce quota.
Une relation simple peut relier les deux ressources, par exemple plusieurs tâches rattachées à un projet. Le lien est validé côté serveur : un utilisateur ne peut pas rattacher son élément à une donnée privée appartenant à un autre compte.
Nous convenons du comportement lors de la suppression d’un parent : refuser la suppression tant que des enfants existent, ou supprimer les données liées si cette règle est retenue. Les migrations nécessaires au schéma livré et un jeu d’exemples fictifs sont fournis.
Les relations plusieurs-à-plusieurs, structures imbriquées complexes, calculs métier avancés, historiques complets des modifications et organisations multiples ne sont pas compris dans cette base. Un champ de statut peut utiliser une liste fixe ; un circuit d’approbation ou un workflow automatisé constitue une fonction distincte.
🔐 Comptes, sessions et données privées
L’authentification par e-mail et mot de passe comprend inscription, connexion, demande de réinitialisation, changement du mot de passe via un jeton temporaire, déconnexion et renouvellement de session. Les mots de passe sont hachés avec un mécanisme adapté ; ils ne sont pas enregistrés en clair.
La stratégie de session, la durée de validité des jetons et les modalités de révocation sont définies et documentées. Les sessions ou jetons concernés sont révoqués selon les parcours livrés, notamment lors de la déconnexion, de la réinitialisation du mot de passe ou de la suppression du compte.
La configuration des e-mails techniques nécessaires aux comptes est incluse. Vous fournissez un compte d’envoi prêt et les accès adaptés lorsqu’un fournisseur est requis ; ses frais restent à votre charge. L’option e-mails métier n’est pas nécessaire pour envoyer un lien de réinitialisation.
L’utilisateur authentifié accède uniquement à ses propres enregistrements. Les vérifications sont appliquées sur le serveur à chaque opération, y compris en cas d’identifiant modifié dans une requête. Des essais avec deux comptes vérifient les refus de lecture, modification et suppression non autorisées.
La base ne comprend pas de connexion sociale, SSO, organisations partagées ou permissions éditables. Des rôles fixes peuvent être ajoutés avec leur option. Une interface frontend reste nécessaire pour présenter ces parcours à vos utilisateurs ; cette interface n’est pas créée dans l’offre de base.
🗑️ Suppression du compte et des données liées
Une route authentifiée permet de supprimer le compte et les données associées dans le périmètre livré, avec les vérifications prévues et une confirmation adaptée au client qui l’utilisera. L’ordre de suppression respecte les relations et évite de laisser des éléments métier sans propriétaire.
Les sessions liées sont invalidées. Si vous commandez les options fichiers ou cache, leurs données associées sont également nettoyées dans ce parcours. Les erreurs techniques courantes sont traitées et la procédure est documentée pour le développeur qui intégrera l’API.
Les copies déjà téléchargées, exportées ou reçues par un tiers ne peuvent pas être effacées à distance par cette API. Les durées de conservation des sauvegardes du fournisseur et les données d’un service externe dépendent de leur environnement et de règles distinctes. La fonction livrée ne remplace pas vos textes de confidentialité.
🧩 Validation, erreurs et contrat d’API
Les entrées attendues disposent de contrôles de type, de longueur, de champs obligatoires et de valeurs autorisées selon le schéma convenu. Les listes utilisent une pagination avec une taille maximale définie. Les cas courants sont traités : donnée absente, accès refusé, valeur incorrecte, doublon lorsque l’unicité est prévue ou erreur du fournisseur commandé.
Les réponses et codes HTTP suivent une organisation cohérente documentée. Les détails internes sensibles, mots de passe, clés et jetons ne sont pas renvoyés au client ni ajoutés volontairement aux exemples ou journaux. Les paramètres de connexion et secrets passent par des variables d’environnement.
La configuration CORS distingue les origines autorisées et l’environnement local. Elle accompagne les contrôles d’accès sans les remplacer. Le guide précise les réglages à adapter avant une exposition publique et les limites des vérifications réalisées.
La documentation OpenAPI décrit les routes livrées, paramètres, données attendues, réponses et authentification. Une collection d’exemples HTTP permet d’essayer les parcours convenus avec des valeurs fictives, sans secret personnel intégré.
🐳 Une livraison exécutable localement
Le projet comprend les dépendances, les migrations et une configuration Docker locale pour démarrer le backend et PostgreSQL. Le guide indique les étapes d’installation, les variables attendues et les commandes permettant de préparer la base puis de tester l’API.
NestJS ou un équivalent Node.js/TypeScript est retenu au cadrage selon le besoin et les contraintes convenues. Le choix n’implique pas une réécriture de votre existant ou une compatibilité automatique avec tous les hébergeurs. PostgreSQL est utilisé pour les ressources commandées.
La base est livrée fonctionnelle et vérifiée dans cet environnement local. Le fichier Docker ne constitue pas à lui seul une infrastructure de production : mise en ligne, domaine, HTTPS et installation sur un serveur sont décrits dans l’option déploiement.
Les frais de serveur, base de données hébergée, domaine, stockage, e-mails, API ou Redis restent séparés lorsqu’ils s’appliquent. Les comptes sont à votre nom ; les accès nécessaires sont accordés par invitation ou par un moyen adapté. Aucun abonnement fournisseur n’est vendu avec le développement.
🛠️ Seize options pour compléter votre backend
Chaque option ajoute le supplément et le délai indiqués. Elle comprend sa documentation, ses contrôles d’accès, ses validations et la configuration nécessaire dans le périmètre annoncé. Les fonctions serveur indispensables à l’option ne font pas l’objet d’une seconde facturation cachée.
| Option | Supplément | Délai supplémentaire |
|---|---|---|
| Une ressource métier supplémentaire | +$136.40 | +2 jours |
| Quatre endpoints métier supplémentaires | +$181.87 | +2 jours |
| Rôles et permissions personnalisés | +$204.61 | +3 jours |
| Connexion à une API externe | +$227.34 | +3 jours |
| Réception de webhooks sécurisés | +$181.87 | +2 jours |
| Envoi de webhooks signés | +$181.87 | +2 jours |
| Stockage privé de fichiers | +$181.87 | +2 jours |
| Deux e-mails métier automatiques | +$136.40 | +2 jours |
| Import et export CSV | +$204.61 | +3 jours |
| Recherche et filtres avancés | +$136.40 | +2 jours |
| Une tâche planifiée côté serveur | +$159.14 | +2 jours |
| Génération de documents PDF | +$181.87 | +2 jours |
| Interface d’administration web | +$272.81 | +4 jours |
| Déploiement Docker sur votre serveur | +$204.61 | +3 jours |
| Quinze scénarios de tests automatisés | +$204.61 | +3 jours |
| Cache Redis pour deux endpoints | +$181.87 | +2 jours |
1️⃣ Une ressource métier supplémentaire — +$136.40 / +2 jours
Une troisième ressource avec huit champs métier simples maximum, ses cinq routes de liste paginée, création, détail, modification et suppression, et une relation simple maximum vers une ressource commandée. Les migrations, validations et exemples d’utilisation associés sont compris.
Les enregistrements restent privés par utilisateur, avec contrôle des propriétaires lors des liaisons et de la suppression. Vous ne devez pas ajouter l’option quatre endpoints pour obtenir les cinq opérations de cette ressource. Sans relation plusieurs-à-plusieurs, historique ou calcul métier complexe.
2️⃣ Quatre endpoints métier supplémentaires — +$181.87 / +2 jours
Quatre opérations simples maximum sur les ressources déjà commandées. Par exemple : retourner un total filtré, consulter les derniers éléments ou appliquer une action unitaire précisément définie sur des champs existants. Chaque entrée, résultat et règle d’accès est fixé avant développement.
L’option n’ajoute pas implicitement de nouvelle ressource, de moteur métier, de traitement massif ou de connexion à un fournisseur externe. Les routes de compte et celles indispensables aux autres options sont déjà comprises dans leurs périmètres respectifs.
3️⃣ Rôles et permissions personnalisés — +$204.61 / +3 jours
Jusqu’à trois rôles fixes, avec une matrice d’autorisations convenue pour les ressources et opérations commandées. Nous précisons les droits de lecture, création, modification et suppression, ainsi que l’éventuel accès aux données d’autres utilisateurs.
Ces droits sont contrôlés côté serveur, y compris pour les liens, exports et fonctions optionnelles concernés. L’attribution d’un rôle suit une procédure restreinte et documentée ; un utilisateur ordinaire ne peut pas se donner davantage de permissions.
Sans éditeur de rôles, interface de gestion des permissions, organisations multiples ou partage collaboratif complexe. L’option administration possède déjà le rôle fixe nécessaire à son propre périmètre : acheter cette option rôles n’est pas obligatoire pour obtenir l’administration décrite ci-dessous.
4️⃣ Connexion à une API externe — +$227.34 / +3 jours
Connexion à un fournisseur documenté pour deux opérations maximum depuis votre backend. Par exemple : consulter une information de référence et transmettre une demande selon un format prévu. Vous fournissez documentation, compte prêt et accès de test adaptés.
L’option comprend gestion des erreurs courantes, délais d’attente raisonnables, validation des données et conservation des secrets côté serveur. Les opérations accessibles aux clients restent soumises à leurs droits. Les exemples et réglages utiles sont documentés.
Sans parcours OAuth, plusieurs fournisseurs, synchronisation continue, récupération d’historique ou traitement programmé. Les limitations et frais du fournisseur restent externes. Recevoir ou envoyer des webhooks correspond aux options séparées qui suivent.
5️⃣ Réception de webhooks sécurisés — +$181.87 / +2 jours
Réception des notifications d’un fournisseur, pour deux événements déjà définis maximum. La route vérifie la signature selon la documentation du fournisseur avant d’accepter le contenu. Le format, les événements utiles et les actions simples sur les données commandées sont convenus au cadrage.
L’identifiant d’événement permet d’éviter d’exécuter deux fois une même action lors d’une livraison répétée. Les événements traités et les erreurs sont suivis dans un journal limité, sans exposition de secrets. Une livraison interrompue peut être reprise selon le mécanisme documenté du fournisseur ; ses délais de relivraison ne sont pas contrôlés par l’API.
Le fournisseur doit proposer une signature vérifiable et des identifiants d’événement adaptés. Sans moteur de files distribué, nouveaux processus métier ou synchronisation historique. Un point d’entrée public est nécessaire aux essais réels ; sa mise en ligne relève de votre environnement existant prêt ou de l’option déploiement.
6️⃣ Envoi de webhooks signés — +$181.87 / +2 jours
Envoi pour deux événements existants maximum vers une destination HTTPS fixe, fournie et maîtrisée par le client. Le format du message est convenu. Les requêtes comportent une signature HMAC et un identifiant d’événement pour permettre au destinataire de vérifier l’origine et repérer les doublons.
Jusqu’à trois nouvelles tentatives bornées sont prévues après un échec selon les règles documentées. Le suivi des tentatives évite les envois concurrents inutiles et conserve un résultat d’exécution limité. Un événement peut néanmoins parvenir plusieurs fois si la réponse du destinataire est perdue : celui-ci doit utiliser l’identifiant pour garantir son propre traitement unique.
Les données transmises sont limitées au périmètre autorisé. Sans écran de configuration, destinations saisies librement par les utilisateurs, plateforme de files dédiée ou garantie de réception. Une instance serveur en fonctionnement est nécessaire pour exécuter les tentatives.
7️⃣ Stockage privé de fichiers — +$181.87 / +2 jours
Un fichier JPEG, PNG ou PDF de 5 Mo maximum par enregistrement d’une ressource choisie. L’API permet l’envoi, la consultation autorisée, le remplacement et la suppression. Formats, taille, erreurs et accès sont contrôlés côté serveur.
Votre stockage privé compatible doit être prêt. Les objets sont associés à leurs enregistrements ; leur suppression est prévue lors du remplacement, de la suppression métier ou de celle du compte. La lecture s’effectue par un accès contrôlé ou un lien de courte durée adapté.
Sans galerie multiple, conversion d’images, OCR, antivirus spécialisé ou gestion documentaire avancée. Aucun écran d’envoi n’est créé dans une application cliente. Configuration et documentation sont comprises ; abonnement et consommation de stockage restent à votre charge.
8️⃣ Deux e-mails métier automatiques — +$136.40 / +2 jours
Deux modèles associés à deux événements déjà commandés, par exemple création d’une demande et clôture d’un élément si cette action existe dans votre périmètre. Vous fournissez les textes et nous définissons les destinataires autorisés ainsi que le déclenchement exact.
La configuration du fournisseur prêt, les envois serveur et les erreurs courantes sont compris. Les e-mails techniques de compte sont déjà inclus dans la base. Le contenu envoyé respecte les droits convenus et évite d’exposer les informations d’autres utilisateurs.
Sans campagne marketing, séquence de relances, segmentation ou éditeur de modèles. Les frais d’envoi sont séparés. L’option ne garantit pas la réception en boîte principale et ne crée pas d’événement métier supplémentaire.
9️⃣ Import et export CSV — +$204.61 / +3 jours
Import et export d’une ressource commandée, avec huit champs métier et mille lignes maximum par fichier. Un format CSV précis est convenu, avec modèle et exemples. Les liens éventuels ne peuvent viser que des éléments autorisés déjà présents.
L’import propose une validation préalable sans écriture pour signaler les erreurs. Lors de l’import effectif, les données sont revérifiées puis enregistrées dans une transaction : toutes les lignes sont acceptées, ou aucune n’est appliquée. Il ne s’agit pas d’un outil de fusion automatique d’historiques ou de détection intelligente de doublons.
L’export respecte les droits sur les données et neutralise les valeurs susceptibles d’être interprétées comme des formules dans un tableur. Les fichiers temporaires sont nettoyés. Sans migration complète, fichiers Excel natifs, import planifié ou volumes illimités.
🔟 Recherche et filtres avancés — +$136.40 / +2 jours
Sur une ressource commandée : jusqu’à quatre filtres simples et une recherche textuelle sur un champ, avec pagination. Par exemple, filtrer une date, une valeur fixe ou un intervalle numérique puis chercher un mot dans un titre. Les champs et combinaisons retenus sont convenus avant développement.
Les requêtes respectent les droits et utilisent PostgreSQL avec des index adaptés aux besoins définis. Les paramètres, résultats vides et erreurs de format sont documentés. Les filtres ne donnent pas accès à des données privées d’un autre compte.
Sans Elasticsearch, recherche sémantique, suggestions intelligentes, moteur multicritère libre ou indexation de documents. Aucune promesse de temps de réponse universel n’est faite indépendamment du volume, du serveur et de son usage.
1️⃣1️⃣ Une tâche planifiée côté serveur — +$159.14 / +2 jours
Une tâche exécutant une opération existante selon une fréquence convenue, au maximum une fois par jour. Exemple : produire un relevé de données déjà commandé ou appliquer une action simple déjà définie. Le fuseau horaire et les règles d’exécution sont fixés au cadrage.
Un verrou empêche les exécutions simultanées de cette tâche ; son traitement est conçu pour éviter de répéter les mêmes effets sur une période déjà traitée. Les résultats et erreurs courantes sont journalisés de manière limitée. La configuration locale et les instructions d’installation sont comprises.
L’hébergement doit permettre de faire fonctionner le service et son planificateur ; sa mise en ligne n’est pas incluse automatiquement. Sans nouvelle logique métier, files de traitement distribuées, ordonnanceur administrable ou exécution garantie à la seconde.
1️⃣2️⃣ Génération de documents PDF — +$181.87 / +2 jours
Un modèle de deux pages A4 maximum, généré à la demande à partir d’un enregistrement autorisé et de ses données liées déjà commandées. Vous fournissez logo, textes et exemple du résultat attendu. Les champs affichés et la présentation sont convenus avant la réalisation.
L’API produit le document et permet son téléchargement autorisé. Les contrôles d’accès et le nettoyage des fichiers temporaires gérés par le backend sont inclus. Une copie téléchargée reste ensuite sous le contrôle de son destinataire.
Sans plusieurs modèles, éditeur graphique, signature électronique, comptabilité ou envoi automatique à un tiers. Une fiche récapitulative est possible ; aucune conformité juridique particulière du document n’est certifiée par cette prestation.
1️⃣3️⃣ Interface d’administration web — +$272.81 / +4 jours
Un espace web réservé à un administrateur fixe, pour gérer deux ressources commandées maximum. Jusqu’à quatre vues métier sont prévues : liste et fiche/formulaire pour chaque ressource. Les vues techniques de connexion nécessaires sont incluses hors de ce quota.
Le rôle administrateur et ses contrôles serveur sont compris dans cette option, sans obligation d’acheter les rôles personnalisés. Ses droits sur les données des utilisateurs sont définis explicitement ; les comptes ordinaires conservent leurs propres restrictions.
L’interface et son guide sont livrés exécutables localement. Leur mise en ligne est comprise si vous choisissez également le déploiement. Sans analytics avancés, éditeur de permissions, gestion complète des comptes ou administration mobile. Si trois ressources sont commandées, seules les deux retenues entrent dans ce périmètre d’administration.
1️⃣4️⃣ Déploiement Docker sur votre serveur — +$204.61 / +3 jours
Installation sur un VPS compatible prêt du client, pour un seul environnement. L’option comprend le backend, PostgreSQL et l’interface d’administration si elle est commandée, avec variables d’environnement, démarrage des services, migrations et contrôles après installation.
Un domaine prêt permet la configuration HTTPS et du reverse proxy. Les accès doivent autoriser les installations et réglages nécessaires ; les contraintes du serveur sont vérifiées au cadrage. Les points de contrôle du service et les commandes de reprise courante sont documentés.
Les composants commandés qui doivent fonctionner sur ce serveur sont configurés dans ce même environnement. Les fournisseurs externes doivent être prêts. Leurs abonnements, le VPS et le domaine restent à votre charge.
Sans haute disponibilité, infrastructure Kubernetes, plusieurs environnements, supervision continue, sauvegardes gérées ou exploitation permanente. Le guide signale les responsabilités d’exploitation ; les futures mises à jour du serveur ou des dépendances ne sont pas comprises dans cette installation initiale.
1️⃣5️⃣ Quinze scénarios de tests automatisés — +$204.61 / +3 jours
Quinze scénarios d’intégration ou de régression maximum, choisis sur l’API commandée : droits entre comptes, validations, opérations métier et comportements optionnels pertinents. Les résultats attendus sont fixés puis les scénarios sont exécutables localement avec des données fictives isolées.
Le guide fournit les commandes de lancement et les prérequis. Les fournisseurs externes peuvent être simulés pour vérifier les comportements prévus sans dépendre d’un service tiers à chaque exécution. Un scénario correspond à un cas défini, pas à une couverture illimitée de toutes ses combinaisons.
Les vérifications manuelles utiles à la livraison font déjà partie de la base. Cette option ne promet pas une couverture de code à 100 %, un audit de sécurité indépendant, des tests de charge ou une absence totale de bugs futurs.
1️⃣6️⃣ Cache Redis pour deux endpoints — +$181.87 / +2 jours
Mise en cache de deux routes de lecture existantes maximum, avec un fournisseur Redis compatible prêt. Les données et la durée de vie sont choisies au cadrage. L’authentification et les permissions sont vérifiées avant d’utiliser une réponse en cache.
Les clés distinguent les utilisateurs, les droits pertinents et les paramètres des requêtes. Les écritures commandées qui affectent ces réponses invalident le cache concerné. Les changements de permissions et parcours de déconnexion ou suppression du compte sont pris en compte pour éviter la réutilisation d’un accès devenu interdit.
Les erreurs Redis disposent d’un comportement convenu, par exemple revenir à la lecture PostgreSQL lorsque possible. La configuration et les contrôles du périmètre sont documentés. Sans cache global partagé sans contrôle, plateforme Redis exploitée en continu, optimisation de toute l’application ou garantie de disponibilité et de performance. Les frais du fournisseur restent séparés.
🧮 Exemples de configurations
| Configuration | Calcul du prix | Délai total |
|---|---|---|
| API de base documentée | $897.99 | 12 jours |
| Base avec une ressource, filtres et tests automatisés | 790 + 120 + 120 + 180 = $1,375.40 | 19 jours |
| Base avec administration, CSV et déploiement | 790 + 240 + 180 + 180 = $1,580.01 | 22 jours |
| Base avec API externe, réception et envoi de webhooks | 790 + 200 + 160 + 160 = $1,489.07 | 19 jours |
La base avec les seize options représente $3,876.14 et 51 jours. Ce total correspond à l’addition des suppléments, sans recommander de tout sélectionner. Les éventuels frais ComeUp sont présentés dans le récapitulatif de commande ; les abonnements et consommations de fournisseurs restent séparés.
🤝 Comment se déroule votre commande ?
- Cadrage : vous présentez le besoin, les utilisateurs, les deux ressources et un exemple complet d’utilisation. Nous validons les champs, la relation, les droits et les réponses attendues.
- Préparation : nous fixons les choix techniques, les options, les accès nécessaires et les contraintes des fournisseurs. Les informations manquantes sont clarifiées avant le travail concerné.
- Développement : je construis la structure, les comptes, les opérations métier et les options commandées. La documentation évolue avec le contrat d’API convenu.
- Vérification : je teste les parcours prévus avec des données fictives, les erreurs courantes et les refus d’accès entre comptes. Les tests automatisés détaillés sont ajoutés si leur option est sélectionnée.
- Livraison : vous recevez les sources, migrations, exemples, guide et une démonstration. L’installation publique intervient uniquement si le déploiement fait partie de votre commande.
Deux séries de retours regroupés permettent des retouches ciblées sur le fonctionnement attendu, la documentation ou l’administration commandée. Les anomalies de conformité restent à corriger sans nouvelle option. Une nouvelle règle, une ressource supplémentaire ou un changement de fournisseur constitue une évolution distincte.
📦 Vos livrables
| Livrable | Contenu |
|---|---|
| Sources du backend | Code Node.js/TypeScript, dépendances et configuration du périmètre commandé |
| Base de données | Schéma PostgreSQL, migrations et exemples fictifs utiles |
| Contrat d’API | Documentation OpenAPI des routes, données, réponses, erreurs et authentification |
| Exemples de requêtes | Collection HTTP pour essayer les parcours convenus sans secret personnel |
| Environnement local | Configuration Docker, variables d’exemple et guide d’installation et de lancement |
| Vérification et reprise | Synthèse des essais manuels, démonstration et documentation des options retenues |
Les sources permettent à un développeur de reprendre le projet. Le guide explique la configuration sans inscrire les secrets dans le dépôt. L’interface d’administration, les tests automatisés et le déploiement sont livrés selon les options sélectionnées.
La prestation n’inclut pas de maintenance continue, de permanence d’exploitation, d’audit indépendant, de migration historique ou de garantie d’absorption de tout trafic. Les performances dépendent notamment des données, de l’hébergement et du parcours ; un besoin de charge précis nécessite des objectifs et essais dédiés.
📋 Les éléments à préparer
Décrivez le rôle du backend et le client qui l’utilisera : web, iOS, Android ou autre service. Indiquez les deux ressources, jusqu’à huit champs chacune, la relation, les règles d’accès et quelques exemples de requêtes ou de résultats souhaités. Utilisez des données fictives.
Précisez les contraintes de votre frontend, les origines CORS et les formats attendus. Pour les comptes, préparez un fournisseur d’e-mails compatible si nécessaire. Les textes des messages envoyés doivent être fournis ou validés.
Selon vos options, ajoutez documentation et accès de test API, signatures des webhooks, destination HTTPS, matrice des rôles, stockage privé, modèle CSV, filtres, calendrier de tâche, maquette PDF, compte Redis et accès au VPS avec domaine prêt.
Les secrets sont transmis par un moyen adapté ; ne placez pas de mot de passe personnel, clé privilégiée ou données réelles sensibles dans le brief. Des invitations et permissions limitées au travail prévu sont privilégiées lorsque les outils les permettent.
❓ Questions fréquentes
Le service comprend-il une application web ou mobile complète ?
La base comprend le backend et son API. Elle ne crée pas l’interface destinée à vos utilisateurs. Une administration web limitée est disponible en option. Connecter votre frontend existant ou développer vos écrans demande un périmètre distinct.
Une API peut-elle servir à la fois mon site et mon application mobile ?
Oui, des clients autorisés peuvent utiliser les mêmes routes et données. La documentation explique les appels et l’authentification. L’intégration dans chacun de vos clients n’est pas incluse automatiquement.
Les dix endpoints incluent-ils la connexion et le mot de passe oublié ?
Non. Le quota concerne les cinq opérations métier de chacune des deux ressources. Les routes techniques de compte sont comprises en plus, comme les routes nécessaires aux options commandées.
Mon backend sera-t-il directement en ligne ?
La base est livrée exécutable et testée localement. L’option déploiement installe le projet sur un VPS compatible prêt, avec domaine et HTTPS. Les frais et l’exploitation future du serveur restent séparés.
Dois-je acheter des options pour que la sécurité de base fonctionne ?
Les contrôles serveur, la protection des mots de passe, la gestion des sessions et les validations annoncées font partie de la base. Les options ajoutent des fonctions délimitées ; elles ne conditionnent pas la correction d’une anomalie du périmètre livré.
L’administration exige-t-elle aussi l’option rôles ?
Non. Son rôle administrateur fixe et ses droits convenus sont inclus. Les rôles personnalisés servent à définir une matrice plus étendue dans la limite annoncée, sans facturer deux fois la même règle.
Puis-je importer toute ma base actuelle avec l’option CSV ?
L’option traite une ressource, huit champs et mille lignes maximum par fichier dans un format convenu. Une migration historique complète, la transformation de multiples sources ou la résolution de doublons demande une prestation distincte.
Les webhooks sont-ils livrés une seule fois à coup sûr ?
Les événements possèdent un identifiant et les traitements prévus prennent en compte les répétitions. Le réseau peut néanmoins provoquer une relivraison. Pour les webhooks sortants, votre destinataire doit aussi gérer les doublons ; aucune livraison exactement unique n’est garantie.
Le cache permet-il de contourner les permissions ?
Non. L’identité et les droits restent vérifiés, les clés séparent les contextes d’accès et les invalidations prévues accompagnent les changements. L’option optimise deux lectures définies sans remplacer les règles du backend.
Les tests automatisés sont-ils obligatoires pour recevoir un projet vérifié ?
Non. Les essais manuels du périmètre livré font partie de la base. L’option ajoute quinze scénarios reproductibles pour faciliter les vérifications ultérieures, sans promettre une couverture exhaustive.
Puis-je faire évoluer le backend ensuite ?
Les sources, migrations et documentation permettent une reprise. Les nouvelles fonctions, mises à jour futures, maintenance et opérations d’hébergement ne sont pas comprises dans la commande initiale.
📩 Présentez les données que votre application doit gérer et les opérations attendues. Nous définirons une API REST documentée, avec des fonctions, des livrables et un budget précis pour votre projet.