Développer une API / backend
5 étapes · 1 conditionnel · 19 prompts
Vous concevez ou étendez une API exposée à des clients externes. Validation des entrées, contrôle des accès et journalisation sont des enjeux critiques que ces prompts adressent à chaque phase.
Chronologie
↺ répété à chaque session de travail
⚡ si la situation se présente
Jalons projet (une seule fois)
Début de projet
Définissez le périmètre, le rôle de l'IA et le schéma JSON de sortie pour aligner d'emblée les attentes.
Délimitation explicite du rôle et des limites du modèle
Ancrage de rôle résistant aux tentatives de redéfinition
Format de sortie JSON strict avec schéma de validation
Avant livraison / prod
Vérifiez les secrets, les dépendances vulnérables, les contrôles d'accès et la journalisation avant le déploiement.
Détection et refus de secrets dans les entrées et sorties
Vérification des dépendances pour vulnérabilités connues
Contrôle d'accès aux données basé sur le rôle utilisateur — ISO 27002
Journalisation d'audit des interactions sensibles — ISO 27002
Avis externe de l'IA sur son propre travail
Par session de travail (répété à chaque session)
Début de session
Vérifiez que l'IA maîtrise encore le contexte de l'API et prévenez la dérive progressive des instructions.
Journal de décisions de session
Checkpoint de contexte en début de session longue
Avertissement de dégradation de la mémoire de contexte
Pendant le travail
À reprendre à chaque endpoint généré ou modifié — la sécurité du code se valide en continu, pas en une seule revue finale.
Architecture Decision Record (ADR) automatique
Revue de code orientée sécurité avec checklist OWASP
Gestion d'erreurs sécurisée — ne pas exposer d'informations sensibles
Validation des entrées systématique dans le code généré
Fin de session
Réinitialisez le contexte pour éviter que des détails sensibles de l'API ne persistent dans la prochaine session.
Signal de réinitialisation de session et isolation des contextes
Résumé structuré des décisions par catégorie
Consultation de l'audit log de session
Si la situation se présente
Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.
Contexte presque plein
Résumez l'état de l'API pour préserver la cohérence des décisions de conception avant de continuer.
Résumé structuré du contexte pour compression sécurisée de session