Quiz du niveau 4 — API, authentification & temps réel
Quiz — Niveau 4 · API, authentification & temps réel
5 questions, une seule bonne réponse par question.
Répondez à tout, puis cliquez sur Corriger mes réponses : score et explications s'affichent.
1. Qu'est-ce qui distingue une API REST « bien conçue » d'une qui « marche » ?
Une API est faite pour être CONSOMMÉE (front, mobile, autres services) : la cohérence et les conventions la rendent prévisible et maintenable.
2. Pourquoi ne JAMAIS stocker les mots de passe en clair ?
bcrypt hache à sens unique, avec un sel (contre les tables précalculées) et une lenteur volontaire (contre la force brute). Jamais de hachage « maison ».
3. Pourquoi les WEBSOCKETS plutôt que des requêtes HTTP répétées (polling) ?
HTTP (requête-réponse) ne permet pas au serveur de pousser spontanément ; le WebSocket (via Socket.IO) le permet. Node excelle au temps réel (connexions persistantes).
4. Les tests semblent une perte de temps quand « ça marche » : pourquoi tester ?
« Ça marche » aujourd'hui ne garantit pas demain ni tous les cas ; les tests attrapent les bugs tôt, documentent, et permettent d'évoluer en confiance. Jest est le standard.