Quiz du niveau 4 — API, authentification & temps réel

Quiz — Niveau 4 · API, authentification & temps réel

1. Qu'est-ce qui distingue une API REST « bien conçue » d'une qui « marche » ?

Une API est faite pour être CONSOMMÉE (front, mobile, autres services) : la cohérence et les conventions la rendent prévisible et maintenable.

2. Pourquoi ne JAMAIS stocker les mots de passe en clair ?

bcrypt hache à sens unique, avec un sel (contre les tables précalculées) et une lenteur volontaire (contre la force brute). Jamais de hachage « maison ».

3. Pourquoi les WEBSOCKETS plutôt que des requêtes HTTP répétées (polling) ?

HTTP (requête-réponse) ne permet pas au serveur de pousser spontanément ; le WebSocket (via Socket.IO) le permet. Node excelle au temps réel (connexions persistantes).

4. Les tests semblent une perte de temps quand « ça marche » : pourquoi tester ?

« Ça marche » aujourd'hui ne garantit pas demain ni tous les cas ; les tests attrapent les bugs tôt, documentent, et permettent d'évoluer en confiance. Jest est le standard.
Passer au niveau 5Retour au sommaire du guide