Conception et développement de l'API (Kotlin / Spring), auth, abonnements et documentation
API SaaS de gestion d'ateliers de couture
Cycle commande → production avec JWT, permissions granulaires et gating par plan (ESSENTIEL / PRO / BUSINESS).
- 3
- plans tarifaires
- JWT
- access + refresh
- Flyway
- migrations schéma
Contexte
Digitalisation d'ateliers de couture : clients et mesures, commandes, modèles, habits, employés, multi-ateliers selon le plan tarifaire.
Le problème
Un CRUD plat ne suffisait pas : il fallait limiter les ressources (employés, ateliers) selon le plan, exposer des permissions stables, et garder code / documentation interactive / collection Postman alignés pour l'intégration front.
L'approche
- API modulaire Spring Boot 4 / Kotlin 21, PostgreSQL + Flyway, JWT (access + refresh).
- Couche de contrôle d'accès par plan : refus métier explicite (ex. limite d'employés / max ateliers).
- Permissions seedées par code ; profils employés.
- Stockage objet S3-compatible en dev ; OpenAPI ; doc VitePress + collection Postman synchronisées avec les endpoints.
Pourquoi ce choix
Monolithe modulaire plutôt que microservices : un seul domaine métier atelier, une équipe petite ; le freemium se joue dans le domaine (plans), pas dans le découpage réseau.
Résultat mesuré
- Gating plan / permissions implémenté côté domaine
- Doc interactive + Postman maintenus avec le code
- Auth JWT access + refresh opérationnelle