Partie 14
Glossaire
Versionnage et collaboration
- Dépôt (repo)
- le projet versionné.
- Commit
- un instantané daté d'un ensemble de changements, avec un message.
- Branche
- une ligne de travail parallèle. Main est la ligne de production.
- Remote / origin
- la copie de référence hébergée en ligne.
- Push / pull
- envoyer vos commits vers le haut / récupérer ceux des autres.
- Clone
- copier un dépôt sur votre machine.
- Merge (fusion)
- replier une branche dans une autre.
- Pull request (PR)
- une demande de fusion, généralement relue avant.
- Revue de code
- un pair (ou l'IA) qui relit avant la fusion.
- Arbre de travail
- l'état de vos fichiers en local, commités ou non.
Déploiement et infrastructure
- Build
- compiler et préparer les fichiers livrables.
- Déploiement
- publier le build, le mettre en ligne.
- Rollback
- revenir à la version précédente.
- CI/CD
- automatisation du build, puis des tests, puis du déploiement.
- Pipeline
- la chaîne d'étapes automatisées.
- Verrou (gate)
- un contrôle automatique capable de bloquer la ligne.
- Environnement
- local, préprod/staging, production.
- Variable d'environnement
- une valeur de configuration qui change selon l'environnement.
- Secret
- une valeur sensible (une clé), jamais dans le versionnage.
- Cache
- une copie enregistrée servie pour la vitesse. Purgez-la après certains déploiements, sinon vous servez l'ancienne version.
- CDN
- un réseau qui sert le contenu rapidement depuis des copies en cache.
- URL de prévisualisation
- une URL de test générée pour une branche avant la production.
Backend et données
- API
- l'interface utilisée pour parler au backend.
- Point d'entrée (endpoint)
- une URL et une méthode (par exemple un appel de création d'événement).
- Authentification / jeton
- prouver qui vous êtes avec un jeton signé, vérifié par le serveur.
- Webhook
- un appel entrant qu'un tiers vous adresse lors d'un événement.
- Schéma
- la structure de la base de données (tables, colonnes, relations).
- Migration
- un changement versionné du schéma.
- Sécurité au niveau des lignes
- des règles d'accès appliquées ligne par ligne, pour que le frontend ne lise pas ce qu'il ne doit pas.
- Clé tout-accès et clé publique
- la clé puissante (côté serveur uniquement) et la clé restreinte (sans danger pour le frontend).
- Limitation de débit
- plafonner les requêtes par période pour empêcher les abus.
- Idempotence
- la même opération deux fois, un seul effet.
- Chiffrement
- protéger les données sensibles au repos.
- Cron
- une tâche qui s'exécute selon un calendrier.
Frontend
- Composant
- un bloc d'interface réutilisable.
- État (d'un écran)
- chargement, vide, erreur, succès. Traitez les quatre.
- Token de design
- une variable de style nommée (couleur, espacement, typographie).
- Interrupteur de fonctionnalité
- un commutateur qui affiche ou masque une fonctionnalité selon l'environnement. Désactivé par défaut signifie non rendu, pas seulement grisé.
- Interface optimiste
- mettre l'écran à jour immédiatement, avant la confirmation du serveur.
Tests et qualité
- Type-check
- vérifier la forme des données avant que quoi que ce soit ne s'exécute.
- Lint
- contrôler les règles de style et de qualité.
- Test unitaire
- vérifier une fonction isolée.
- Test de bout en bout
- simuler un trajet utilisateur complet.
- Test de fumée
- une vérification rapide en conditions réelles après le déploiement.
- QA
- assurance qualité, souvent une checklist manuelle avant une mise en ligne.
- Régression
- quelque chose qui fonctionnait et ne fonctionne plus.
- Faux vert / faux rouge
- un contrôle qui passe alors qu'il ne devrait pas / qui échoue alors que rien ne va mal.
- Invariant
- un fait qui doit tenir, utilisé pour prouver un changement de masse.
- Hotfix
- un correctif urgent poussé rapidement.
Sécurité, opérations et coût
- Moindre privilège
- accorder les plus petites permissions qui font le travail. Le rayon d'explosion d'une fuite égale le privilège accordé.
- Données personnelles
- tout ce qui identifie une personne. Collectez le minimum, protégez-le, sachez le supprimer.
- OAuth
- une façon standard de laisser un utilisateur accorder un accès limité sans partager son mot de passe.
- HTTPS
- transport chiffré. Partout, toujours.
- Observabilité
- logs, suivi d'erreurs et alertes, pour apprendre un problème par un tableau de bord et non par un utilisateur.
- Suivi d'erreurs
- un service qui capture les plantages avec leur contexte.
- Alertes
- un signal qui vous atteint quand un chiffre clé dérape.
- Incident
- quelque chose a cassé en production ; le plan est : arrêter l'hémorragie, diagnostiquer, corriger en avançant.
- Semver (versionnage sémantique)
- majeure.mineure.correctif, qui signale l'ampleur d'un changement.
- Changelog
- la liste datée et lisible de ce qui est sorti.
- Fichier de verrouillage
- le fichier qui fige les versions exactes des dépendances pour des builds reproductibles.
- Monorepo et multi-repo
- un dépôt qui contient plusieurs projets, ou plusieurs dépôts séparés.
- Staging
- un environnement de préprod qui reflète la production pour une dernière vérification.
- Économie unitaire
- ce qu'une unité d'usage vous coûte à délivrer, face à ce que vous la facturez.
Construire avec l'IA
- Prompt
- l'instruction que vous donnez à l'IA.
- Ancrage (grounding)
- l'IA qui lit le code existant avant d'agir.
- Agent / sous-agent
- une IA qui travaille en autonomie sur une tâche, et des explorateurs lancés en parallèle.
- Spec (document de conception)
- le document qui fixe le périmètre et les décisions.
- Vague
- une unité de travail petite, testable et livrable.
- LLM
- le grand modèle de langage qui génère.
- Jeton (IA)
- l'unité de texte qu'un LLM lit et écrit, et la base de la facturation IA.
- Instructions permanentes
- les règles maison répétées dans chaque prompt.