CONTRATS D’API

Valider OpenAPI avant déploiement

Une bonne quality gate empêche les contrats cassés sans bloquer l’équipe sur des préférences purement cosmétiques.

La validation doit répondre à trois questions distinctes : le document est-il interprétable, le contrat est-il suffisamment sûr et documenté, et l’implémentation respecte-t-elle réellement ce contrat ?

Les quatre niveaux

NiveauButMoment
SyntaxeLire YAML ou JSONÉditeur et commit
StructureRespecter la spécificationPull request
PolitiqueSécurité et documentation internesQuality gate
Contrat réelComparer API et documentTests d’intégration

Choisir les règles bloquantes

Bloquez en priorité les références impossibles à résoudre, structures invalides, opérations sans réponse exploitable et incohérences de sécurité. Les descriptions trop courtes ou exemples manquants peuvent commencer comme avertissements, puis devenir bloquants après adoption par l’équipe.

Contrôler la compatibilité

Une spécification valide peut tout de même casser un client : suppression d’un champ, changement de type ou nouvelle valeur obligatoire. Comparez la version proposée à la version publiée et documentez la politique de rupture.

Intégrer à la CI

  1. Analysez le fichier à chaque demande de fusion.
  2. Archivez le rapport et rendez les alertes visibles dans la revue.
  3. Échouez seulement sur les sévérités définies par la politique.
  4. Exécutez ensuite les tests de contrat contre l’environnement concerné.

Rapport OpenAPI et SARIF

APICheck contrôle le standard, la sécurité et la documentation, sans appeler les serveurs déclarés.

Valider une spécification

Consultez la spécification OpenAPI officielle et la page validateur OpenAPI en ligne.

Publié le 19 juillet 2026.