Aller au contenu
apim.one

Le guide

Capacités

Les compétences qui tiennent une plateforme d’API, en trois niveaux. Sert de grille d’évaluation d’un expert et d’outil de diagnostic d’une équipe.

Le métier se décrit mieux en compétences, qui durent, qu’en produits, qui changent. La grille ci-dessous sert à évaluer un candidat comme à repérer ce qui manque dans une équipe en place. Un profil formé sur un produit sait configurer. Tenir une plateforme en production demande les blocs qui suivent, et le troisième est celui qui manque le plus souvent.

Cœur API management

CompétenceCe qu’on attend au niveau autonome
Conception et contrats d’APIÉcrire un contrat OpenAPI complet, modéliser erreurs et pagination, appliquer le contract-first
Versionnement et compatibilitéDistinguer un changement compatible d’un breaking change, mener une dépréciation jusqu’au retrait
Policies de gatewayRate limiting, quotas, cache, transformation, circuit breaker, et savoir ce qu’il ne faut pas y mettre
Produits d’API et monétisationStructurer des offres, plans et contrats de consommation
Portail développeur et expérienceGénérer la documentation depuis le contrat, ouvrir un bac à sable utilisable
Gouvernance et cycle de vieRendre les règles exécutables plutôt que documentaires
API asynchronesAsyncAPI, événements, webhooks, et leurs différences de contrat avec le synchrone

Sécurité et identité

CompétenceCe qu’on attend au niveau autonome
OAuth2 et OIDCChoisir le bon flux, savoir pourquoi l’implicite est écarté, distinguer jeton d’accès et jeton d’identité
Validation de jetonsAudience, émetteur, algorithmes autorisés, rotation des clés, tolérance d’horloge
Token exchange et propagationPropager une identité utilisateur entre services sans faire suivre le jeton d’origine
mTLSÉmission, distribution, renouvellement, et terminaison TLS en amont
OWASP API Top 10Reconnaître les catégories, et savoir lesquelles la gateway ne peut pas traiter
Gestion des secretsAucun secret dans le dépôt, résolution à l’exécution, rotation

Plateforme et exploitation

C’est le bloc le plus discriminant, et le plus souvent absent des profils « expert produit ».

CompétenceCe qu’on attend au niveau autonome
Kubernetes et entrée de traficDéployer et exploiter un data plane, comprendre Gateway API
APIOps et GitOpsConfiguration déclarative en dépôt, application automatisée, détection d’écart
CI/CDChaîne complète du contrat à la production, avec validation et test
Infrastructure as codeReconstruire un environnement sans intervention manuelle
Stratégie multi-environnementsEnvironnements représentatifs, promotion, déploiements progressifs
ObservabilitéTraces distribuées, métriques par consommateur, journalisation sans fuite
Capacité et montée en chargeDimensionner, tester la charge, savoir ce qui sature en premier
Réponse à incidentDiagnostiquer sous pression, distinguer gateway, backend, identité et réseau

Architecture

CompétenceCe qu’on attend au niveau autonome
Topologies interne/externeChoisir entre gateway unique, séparée ou hybride, et en assumer les conséquences
Gateway et service meshPlacer la frontière, et savoir quand le mesh ne vaut pas son coût
Patterns de migrationESB vers APIM, gateway vers gateway, bascule progressive
Multi-cloud et multi-gatewayControl plane unique, data planes distribués
Événementiel et streamingPlace des API dans une architecture pilotée par les événements
Gateways pour l’IAContrôle des accès aux modèles, quotas par jeton, maîtrise du coût

Qualité

CompétenceCe qu’on attend au niveau autonome
Tests de contratVérifier qu’une implémentation respecte son contrat, des deux côtés
Virtualisation et mocksPermettre à un consommateur de développer avant l’existence du service
Tests de chargeScénario réaliste, mesure aux centiles hauts, identification du point de saturation
Tests de sécuritéVérifier l’autorisation, pas seulement l’authentification

Mis à jour en août 2026.