Groupe ECL · Gestion et management
Les API et l'intégration — REST, GraphQL, webhooks
Fullstack pour décideurs · séance 1 · ≈ 29 min d’écoute

Ce que tu sauras faire
- Expliquer ce qu'est une API avec vos mots
- Distinguer REST, GraphQL et webhooks
- Identifier les risques sécurité d'une intégration
- Arbitrer make-or-buy sur une intégration tierce
Écouter un extrait
Au programme
- Comprendre les API : le langage commun des applications
- Qu'est-ce qu'une API ? L'analogie du restaurant
- Architecture client-serveur et protocole HTTP
- REST : le standard dominant du Web
- Au-delà de REST : GraphQL, webhooks et sécurité
- GraphQL : demander exactement ce dont on a besoin
- Webhooks : l'API qui rappelle
- Clés d'API, authentification et sécurité des échanges
- Décider et piloter les intégrations
- L'économie des API et les services tiers
- Arbitrer make-or-buy et gérer les dépendances
- Dialoguer avec son équipe technique
Notions clés du cours
- API
- Une API est un contrat numérique qui définit comment deux logiciels peuvent communiquer : quelles requêtes l'un peut envoyer à l'autre, sous quelle forme, et ce qu'il recevra en retour.
- Architecture client-serveur
- Modèle d'organisation où une application (le client) envoie des requêtes à une autre application (le serveur) qui les traite et renvoie une réponse, les deux communicant via un protocole standardisé.
- REST
- Style d'architecture pour concevoir des API web, défini par Roy Fielding en 2000, qui exploite les fondements d'HTTP pour créer des interfaces uniformes, sans état et scalables.
- GraphQL
- Langage de requête et environnement d'exécution pour les API, développé par Facebook en 2012 et rendu open source en 2015, permettant au client de spécifier exactement les données dont il a besoin.
- Webhook
- Mécanisme par lequel une application externe envoie automatiquement une notification HTTP vers une URL définie par le destinataire, dès qu'un événement précis se produit — sans que le destinataire ait à interroger l'API…
- Clé d'API
- Jeton alphanumérique secret transmis dans chaque requête API pour identifier l'application appelante, contrôler ses droits d'accès et permettre la facturation à l'usage.
- API Economy
- Modèle économique dans lequel des entreprises créent de la valeur en exposant leurs capacités fonctionnelles via des API, permettant à d'autres acteurs de les intégrer dans leurs produits moyennant paiement à l'usage.
- Make-or-buy
- Décision stratégique par laquelle une entreprise choisit entre développer une fonctionnalité en interne (make) ou l'acheter sous forme de service tiers intégré via API (buy), en fonction des coûts, des compétences et des…
Questions fréquentes
Combien de temps dure « Les API et l'intégration — REST, GraphQL, webhooks » ?
Environ 29 min d’écoute, réparties sur 56 écrans avec voix-off et 4 quiz d’auto-évaluation.
Que saurai-je faire à la fin ?
Expliquer ce qu'est une API avec vos mots. Distinguer REST, GraphQL et webhooks. Identifier les risques sécurité d'une intégration.
Faut-il un compte ou payer ?
Non : ce cours est accessible sans inscription, et il peut être téléchargé pour l’écouter hors-ligne.
Puis-je lire au lieu d’écouter ?
Oui : choisis « Lire » (texte seul), « Suivre » (voix et texte qui défile), « Écouter » (audio seul) ou « Slides ».
Sources citées dans le cours
- Fielding R.T., 2000, Architectural Styles and the Design of Network-based Software Architectures, UC Irvine
- MDN Web Docs, HTTP, Mozilla Foundation, 2026
- Meta Open Source, GraphQL Specification, graphql.org, 2015-2026
- Stripe Documentation, Webhooks, stripe.com/docs, 2026
- OWASP API Security Top 10, owasp.org, 2023
- McKinsey Digital, The API economy, 2022
- Coase R.H., 1937, The Nature of the Firm, Economica — adapté au contexte API
Dans la même série
- Comment fonctionne une application web — du navigateur au serveur (28 min)
- L'architecture d'une application — front-end, back-end, base de données, API (27 min)
- Le front-end expliqué — HTML, CSS, JavaScript et les frameworks (28 min)
- Le back-end expliqué — serveurs, langages, logique métier et authentification (23 min)
- Les bases de données — SQL, NoSQL et modélisation des données (25 min)
- Le cycle de vie d'un projet logiciel — agile, sprints et MVP (26 min)
- DevOps et mise en production — cloud, hébergement et CI/CD (30 min)
- Qualité, tests et dette technique (24 min)
- Sécurité applicative pour décideurs — risques, OWASP et RGPD (31 min)
- No-code / low-code — livrer vite sans développeur (29 min)
- Manager une équipe de développeurs — rôles, rituels et motivation (27 min)
- Recruter et évaluer des profils tech sans être technique (24 min)
Toute la série « Fullstack pour décideurs » · Tous les cours Groupe ECL
Cours conçu par le Groupe École de Commerce de Lyon. Contenu pédagogique de formation, sans valeur de diplôme.