🔌

Développer une API / backend

5 étapes · 1 conditionnel · 19 prompts

Vous concevez ou étendez une API exposée à des clients externes. Validation des entrées, contrôle des accès et journalisation sont des enjeux critiques que ces prompts adressent à chaque phase.

1

Début de projet

Définissez le périmètre, le rôle de l'IA et le schéma JSON de sortie pour aligner d'emblée les attentes.

Délimitation explicite du rôle et des limites du modèle

Ancrage de rôle résistant aux tentatives de redéfinition

Format de sortie JSON strict avec schéma de validation

2

Avant livraison / prod

Vérifiez les secrets, les dépendances vulnérables, les contrôles d'accès et la journalisation avant le déploiement.

Détection et refus de secrets dans les entrées et sorties

Vérification des dépendances pour vulnérabilités connues

Contrôle d'accès aux données basé sur le rôle utilisateur — ISO 27002

Journalisation d'audit des interactions sensibles — ISO 27002

Avis externe de l'IA sur son propre travail

1

Début de session

Vérifiez que l'IA maîtrise encore le contexte de l'API et prévenez la dérive progressive des instructions.

Journal de décisions de session

Checkpoint de contexte en début de session longue

Avertissement de dégradation de la mémoire de contexte

2

Pendant le travail

À reprendre à chaque endpoint généré ou modifié — la sécurité du code se valide en continu, pas en une seule revue finale.

Architecture Decision Record (ADR) automatique

Revue de code orientée sécurité avec checklist OWASP

Gestion d'erreurs sécurisée — ne pas exposer d'informations sensibles

Validation des entrées systématique dans le code généré

3

Fin de session

Réinitialisez le contexte pour éviter que des détails sensibles de l'API ne persistent dans la prochaine session.

Signal de réinitialisation de session et isolation des contextes

Résumé structuré des décisions par catégorie

Consultation de l'audit log de session

Si la situation se présente

Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.

Contexte presque plein

Résumez l'état de l'API pour préserver la cohérence des décisions de conception avant de continuer.

Résumé structuré du contexte pour compression sécurisée de session

← Tous les guides