Ce qui doit quitter le navigateur, et où l'installer
Leçon 1 du module « Décider de l'architecture et protéger ses secrets » de la formation « Ajouter une base de données, l’authentification et le paiement à son app ».
Objectif de la leçon
À la fin de cette leçon, vous serez capable de classer les fonctions de votre app entre navigateur et serveur selon la frontière de confiance, et de choisir une plateforme back-end (Supabase, Firebase ou fonctions serveur avec une base séparée) adaptée à votre app, à votre budget et à vos données.
Dans quel module
Décider de l'architecture et protéger ses secrets
Qu'est-ce qui doit quitter le navigateur, sur quelle plateforme, et où ranger chaque clé ?
Leçons du module
- Ce qui doit quitter le navigateur, et où l'installer (cette leçon)
- Variables d'environnement et secrets, sans fuite
Ce que vous apprendrez dans la formation
Cette leçon fait partie de la formation Ajouter une base de données, l’authentification et le paiement à son app
- Décider ce qui reste dans le navigateur et ce qui doit passer côté serveur, et choisir une plateforme back-end adaptée à son app, à son budget et à ses données.
- Gérer variables d'environnement et secrets (variables VITE_ publiques, clés secrètes uniquement côté serveur, fichiers .env hors de Git, rotation après une fuite).
- Faire concevoir par l'agent un modèle de données et ses migrations, puis vérifier que les données sont bien enregistrées et reliées au bon utilisateur.
- Écrire, faire écrire et tester des règles Row Level Security qui garantissent que chaque utilisateur n'accède qu'à ses données et que les limites d'offre s'appliquent en base.
- Ajouter inscription, connexion, déconnexion et réinitialisation du mot de passe, et vérifier les parcours, la confirmation d'e-mail et les URL de redirection.
- Intégrer Stripe Checkout en mode test (produit, prix, session créée côté serveur, cartes de test) sans exposer la clé secrète.
- Tenir le statut de paiement côté serveur grâce à des webhooks Stripe signés, dédoublonnés et testés avec la Stripe CLI ou le tableau de bord.
- Appliquer les bases du RGPD (information, suppression du compte, sous-traitants) et une checklist de passage en mode live avant d'encaisser de vrais paiements.
Formations liées
- Construire et mettre en ligne une app web avec un agent de code IAJunior · ~2 h 45 min
- Travailler avec Claude Code sur un vrai projet : contexte, plan, revueConfirmé · ~3 h
- Git pour les PM : livrer en équipe sans risquer la prodConfirmé · ~3 h 30 min