Accéder au contenu principal

Mes formations 0cercle selection

Mes formations :

Aucune formation sélectionnée

Retour en haut de la page

Java développement de Web Services (SOAP et REST)

5 jours - 35 heures

Objectifs

Maîtriser la conception de services web Java SOAP et REST afin de choisir l’architecture adaptée, créer des contrats WSDL et OpenAPI, développer avec Jakarta et Spring Boot, puis sécuriser, tester et superviser les échanges.

Participants

Développeurs Java, ingénieurs études et développement, intégrateurs, développeurs back-end et architectes techniques.

Prérequis

Maîtriser Java orienté objet, les exceptions et les collections. Connaître HTTP, XML ou JSON. Des bases Maven ou Gradle sont recommandées.

Programme

Panorama des architectures de services

  • Architectures distribuées, SOA, microservices et intégration SI
  • Positionnement SOAP et REST selon les contraintes
  • Communication synchrone et asynchrone
  • Formats XML, JSON, XSD et JSON Schema
  • API Gateway, quotas, limitation de débit et observabilité
  • Java 21 / 25, Jakarta EE 11 et Spring Boot 4.x

Web Services SOAP : conception, développement et tests

  • Principes SOAP : structure des messages, enveloppe, headers, body
  • Description des services avec WSDL : messages, opérations, bindings, endpoints
  • Approche contract-first vs code-first : impacts sur la gouvernance et l’interopérabilité
  • Développement de services SOAP : JAX-WS, annotations, gestion des types avec JAXB
  • Gestion des erreurs : exceptions applicatives, Faults SOAP
  • Extension et fiabilisation : intercepteurs / handlers, contexte de message
  • Gestion des pièces jointes : MTOM, SAAJ (selon besoin)
  • Tests et diagnostic : SoapUI / outils équivalents, analyse des échanges, logs

Web Services REST : conception, développement et consommation

  • Structure des messages SOAP 1.1 et 1.2
  • WSDL, opérations, messages, bindings et endpoints
  • Approches contract-first et code-first
  • Jakarta XML Web Services 4.0 et annotations
  • Jakarta XML Binding 4.0 pour le mapping XML / Java
  • Erreurs applicatives et SOAP Faults
  • Handlers, WS-Addressing et contexte de message
  • Pièces jointes MTOM selon besoin
  • Tests avec SoapUI ou outils équivalents

Web Services REST : conception, développement et consommation

  • Ressources, URI, méthodes HTTP et statuts
  • Idempotence, cache, pagination, filtrage et versioning
  • Problem Details selon RFC 9457
  • Jakarta RESTful Web Services 4.0
  • Spring Boot 4.x : contrôleurs, DTO et sérialisation JSON
  • Validation des données et gestion centralisée des erreurs
  • Clients HTTP Java et WebClient
  • Tests avec Postman ou outils équivalents

Contrat et documentation des API

  • Objectifs d'un contrat d'API
  • OpenAPI 3.1 / 3.2 et description YAML ou JSON
  • Swagger UI et publication de la documentation
  • Approche API-first
  • Versioning et compatibilité
  • Gouvernance, catalogue et cycle de vie des API

Sécurité des services REST et SOAP

  • Authentification, autorisation et moindre privilège
  • JWT : structure, signatures, expiration et validation
  • OAuth 2.0 et OpenID Connect
  • Spring Security 7.x et Resource Server
  • CORS, CSRF et exposition des API
  • OWASP API Security Top 10 2023
  • WS-Security, signature, chiffrement et jetons SOAP
  • Gestion sécurisée des secrets et certificats

Qualité, tests et industrialisation

  • Tests unitaires avec JUnit et Mockito
  • Tests d'intégration REST et SOAP
  • Automatisation des collections Postman
  • Tests de contrat et non-régression
  • Analyse statique, dépendances et vulnérabilités
  • Intégration continue et packaging conteneur
  • Configuration externalisée et gestion des environnements

Observabilité et résilience

  • Journaux structurés et identifiants de corrélation
  • Métriques et traces distribuées
  • OpenTelemetry - principes
  • Timeouts, retries, bulkheads et circuit breakers
  • Limitation de débit et protection contre l'épuisement des ressources
  • Diagnostic des erreurs et performances

Évolutions de la plateforme Java

  • Passage des espaces de noms javax vers jakarta
  • Positionnement de SOAP hors du profil central Jakarta EE 11
  • Compatibilité des bibliothèques et serveurs
  • Choix d'une version LTS et stratégie de mise à jour
  • Prise en compte des changements de Spring Boot 4 et Spring Security 7

Ouverture vers l'Intelligence Artificielle

Le formateur proposera, lorsque pertinent, un éclairage sur les usages complémentaires de l’intelligence artificielle en lien avec le programme : automatisation de tâches, assistance à l’analyse et à la création de contenus, optimisation des processus ou encore support à la prise de décision. Ces apports permettront d’illustrer de nouvelles pratiques tout en sensibilisant aux bonnes règles d’utilisation responsable (sécurité, fiabilité des résultats, respect des données).

Accessibilité

Nous contacter

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Public Visé

Collaborateurs : Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel...
Entreprises ou organisations : Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes...
Demandeurs d’emploi : Développer son employabilité, favoriser sa transition professionnelle...

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de
l’action de formation.
Les stagiaires bénéficient d’un encadrement complet tout au long de la formation.
Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement
selon les besoins pédagogiques et d’un matériel dédié.
Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique
est remise à échéance de la formation au format papier ou numérique

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Pour aller plus loin :