Conception et développement de l'API (Kotlin / Spring), auth, abonnements et documentation

API SaaS de gestion d'ateliers de couture

Cycle commande → production avec JWT, permissions granulaires et gating par plan (ESSENTIEL / PRO / BUSINESS).

3
plans tarifaires
JWT
access + refresh
Flyway
migrations schéma

Contexte

Digitalisation d'ateliers de couture : clients et mesures, commandes, modèles, habits, employés, multi-ateliers selon le plan tarifaire.

Le problème

Un CRUD plat ne suffisait pas : il fallait limiter les ressources (employés, ateliers) selon le plan, exposer des permissions stables, et garder code / documentation interactive / collection Postman alignés pour l'intégration front.

L'approche

  • API modulaire Spring Boot 4 / Kotlin 21, PostgreSQL + Flyway, JWT (access + refresh).
  • Couche de contrôle d'accès par plan : refus métier explicite (ex. limite d'employés / max ateliers).
  • Permissions seedées par code ; profils employés.
  • Stockage objet S3-compatible en dev ; OpenAPI ; doc VitePress + collection Postman synchronisées avec les endpoints.

Pourquoi ce choix

Monolithe modulaire plutôt que microservices : un seul domaine métier atelier, une équipe petite ; le freemium se joue dans le domaine (plans), pas dans le découpage réseau.

Résultat mesuré

  • Gating plan / permissions implémenté côté domaine
  • Doc interactive + Postman maintenus avec le code
  • Auth JWT access + refresh opérationnelle