Skip to content
This repository was archived by the owner on Mar 9, 2026. It is now read-only.

Repository files navigation

Certification Développeur Web Full Stack

image

Liens utiles à connaitre pour préparer la soutenance

Exercies & Tutorials

  • Codecademy - Online interactive platform that offers free coding classes in 12 different programming languages.
  • FreeCodeCamp - Learning platform in english wich provide many exercises, projects and certifications.
  • W3S - QCM - Exercices - Tutorial sur PHP, CSS, HTML, SQL, ect...
  • Grafikart - Frontend and backend tutorials in french.
  • Scoth.io - Frontend and backend tutorials in english.
  • Tutorialzine - Frontend and backend tutorials in english.
  • SymfonyCast - Tuto sur Symfony en anglais.
  • Udemy - Tutos pas cher dans toutes les langues sur tout les languages.
  • OpenClassRoom - Tutos gratuit en français

Les questions en entretient et les tests techniques

  • Symfony - Les questions souvent posées sur symfony
  • Back-end - Les questions souvent posées en back-end
  • Front-End - Les questions souvent posées en front-end
  • SkillValue - SkillValue s'entrainer à passer des tests techniques
  • CodingGame - CodingGame s'entrainer à passer des tests techniques en résolvant des petits jeux ou des énigmes

News

  • Hacker News - A social news website focusing on computer science and entrepreneurship.
  • Numerama - A French language news website that focuses on economic, legal, social, and technological issues.
  • Codrops - A website that give some frontend usefull components
  • Outils de veille technologique : https://app.daily.dev/ et https://feedly.com/
  • Alan Drabczynski - Alan is an artistic director, he write and give advice about graphic and web design.
  • Webdesign trends - A website that publish article based on UI and UX

Environnement de travail : Useful extensions

VSCode

PhpStorm

  • bashSupport - Bash supports run configurations, syntax highlighting, rename refactoring, documentation lookup, inspections, quickfixes and much more.
  • CodeGlance - Embeds a code minimap similar to the one found in Sublime into the editor pane. Works with both light and dark themes using your customized colors for syntax highlighting.
  • EditorConfig - A JetBrains IDE plugin supporting the EditorConfig standard and EditorConfig language.
  • PHP Anotations - Useful to understand annoations like in symfony for routes.
  • composer.json support - Useful to manager version in your composer files and provide an autocompletion in your package name.
  • Symfony Plugin - Provide autocompletion for routes, symfony methods, services of yml file, config in yml files, parameters, and more!

Résumé de la formation

Maquettage et Conception :

  • Comprendre et respecter les spécificités fonctionnelles et scénarios utilisateur.
  • Formaliser l'enchaînement des écrans avec des schémas.
  • Valider les maquettes avec l'utilisateur et respecter la charte graphique.
  • Assurer une expérience utilisateur optimale et sécurisée.
  • Connaître les principes de sécurisation et de protection des données.

Front-End (Interface Utilisateur) :

  • Concevoir des interfaces web statiques et adaptables.
  • Respecter la charte graphique et les règles d'accessibilité.
  • Optimiser pour le web mobile et les moteurs de recherche.
  • Utiliser des frameworks tels que React, Angular, VueJs.
  • Publier les pages web sur un serveur.

Back-End (Traitement côté serveur) :

  • Développer des composants serveur sécurisés et défensifs.
  • Gérer l'authentification, les permissions et la sécurité.
  • Intégrer des bases de données et manipuler les données.
  • Utiliser des langages comme SQL et des outils de gestion de base de données.
  • Effectuer des tests unitaires et de sécurité.
  • Assurer la publication et la sécurité de l'application sur un serveur.

Gestion de contenu et e-commerce :

  • Installer et maintenir des CMS ou plateformes e-commerce.
  • Construire la structure du site, gérer les droits et les rôles.
  • Utiliser des gabarits de mise en page et créer des gabarits spécifiques.
  • Assurer le référencement naturel et la visibilité sur les moteurs de recherche.

Base de données :

  • Concevoir, créer et gérer des bases de données conformes au schéma.
  • Écrire des scripts de création et d'insertion de données.
  • Assurer la sécurité et la restauration des bases de données.
  • Gérer les accès et les contraintes, effectuer des tests unitaires.
  • Utiliser des outils de sauvegarde et restauration.

Compétences générales :

  • Comprendre et écrire des algorithmes.
  • Travailler avec des langages de programmation orientés objet.
  • Collaborer avec des équipes, participer à des réunions et partager les résultats.
  • Effectuer une veille sur les vulnérabilités et les bonnes pratiques.
  • Utiliser des outils de gestion de versions, de partage de fichiers et d'environnement de développement

Maquetter une application

Critères de performance

  • La maquette prend en compte les spécificités fonctionnelles décrites dans les cas d'utilisation ou les scénarios utilisateur
  • L'enchaînement des écrans est formalisé par un schéma
  • La maquette et l'enchaînement des écrans sont validés par l’utilisateur
  • La maquette respecte la charte graphique de l’entreprise
  • La maquette est conforme à l'expérience utilisateur et à l’équipement ciblé
  • La maquette respecte les principes de sécurisation d’une interface utilisateur
  • La maquette prend en compte les exigences de sécurité spécifiques de l’application
  • Le contenu de la maquette est rédigé, en français ou en anglais, de façon adaptée à l’interlocuteur et sans faute

Savoir-faire techniques, organisationnels, relationnels

  • Utiliser un outil de maquettage
  • Construire la maquette de l'application optimisés, l’enchaînement et la composition des écrans
  • Planifier et suivre les tâches de maquettage
  • Participer à des réunions de travail avec les utilisateurs
  • Rédiger des rapports d'activité et de reste à faire
  • Écouter, reformuler et faire la synthèse des demandes des utilisateurs
  • Connaissance d'une démarche de développement en approche de type Agile
  • Connaissance du vocabulaire professionnel technique en français et en anglais
  • Connaissance du formalisme des cas d'utilisation et du diagramme d'état ou d’activité et de l'UML
  • Connaissance des règles ergonomiques issues de l'expérience utilisateur
  • Connaissance des composants d'interface graphique
  • Connaissance des bonnes pratiques de la qualité logicielle
  • Connaissance des réglementations concernant la protection des données individuelles (RGPD)
  • Connaissance des principes de sécurisation d’une interface utilisateur (simplicité, minimalité)

Réaliser une interface utilisateur web statique et adaptable

Critères de performance

  • L'interface est conforme à la maquette de l'application
  • Les pages web respectent la charte graphique de l'entreprise
  • Les bonnes pratiques de structuration et de sécurité sont respectées y compris pour le web mobile
  • Les pages web sont accessibles depuis les navigateurs ciblés y compris depuis un mobile
  • Les pages web s’adaptent à la taille de l’écran
  • Les pages web sont optimisées pour le web mobile
  • Le site respecte les règles de référencement naturel
  • Les pages web sont publiées sur un serveur
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, en français ou en anglais, est comprise
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • Le partage du résultat de recherche et de veille est effectué, oralement ou par écrit, avec ses pairs

Savoir-faire techniques, organisationnels relationnels

  • Structurer les pages selon les recommandations du W3C pour le web et le web mobile
  • Coder les pages web statiques et adaptables, y compris pour le web mobile, avec un langage de balise et feuilles de style, en suivant les principes de qualité et dans un style défensif en veillant à rendre l’application la plus résiliente possible
  • Utiliser un framework de type adaptatif, y compris pour le web mobile (React, Angular, VueJs)
  • Rendre visible le site sur les moteurs de recherche avec les techniques de référencement naturel
  • Publier les pages web sur un serveur web
  • Utiliser un outil de gestion de version de code source GIT, SVN
  • Planifier et suivre les tâches de développement methode Scrumm, Agile
  • Rechercher une réponse pertinente à une difficulté technique de rendu et d’accessibilité
  • Utiliser un outil collaboratif de partage de fichiers GIT, Googles Doc
  • Connaissance d'un environnement de développement
  • Connaissance du vocabulaire anglais professionnel associé au web
  • Connaissance de l'architecture du web et des standards de l’organisme de normalisation W3C
  • Connaissance des bonnes pratiques de qualité incluant l’écoconception logicielle
  • Connaissance des langages du développement web, tels que langage de balise et feuilles de style
  • Connaissance d’un framework de présentation de type adaptatif
  • Connaissance des règles d’accessibilité des contenus web du type WCAG
  • Connaissance des modes de publication d'une application web
  • Connaissance des principes de base du référencement
  • Connaissance des principes et des règles du développement sécurisé

Développer une interface utilisateur web dynamique

Critères de performance

  • Les pages web respectent la charte graphique de l'entreprise
  • Les pages web sont conformes à l’expérience utilisateur y compris pour l’expérience mobile.
  • L'architecture de l'application répond aux bonnes pratiques de développement et de sécurisation d'application web
  • L’application web est optimisée pour les équipements mobiles
  • Le code source est documenté ou auto-documenté
  • L'application web est publiée sur un serveur
  • Les tests garantissent que les pages web répondent aux exigences décrites dans le cahier des charges
  • Les tests de sécurité suivent un plan reconnu par la profession
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, en français ou en anglais, est comprise
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • La veille sur les vulnérabilités connues permet d’identifier et corriger des failles potentielles
  • Le partage du résultat de veille est effectué oralement ou par écrit avec ses pairs

Savoir-faire techniques, organisationnels, relationnels

  • Écrire un algorithme
  • Intégrer dans une page web des scripts événementiels avec un langage de script client, en suivant les principes de qualité et de sécurisation des clients web
  • Programmer avec un framework de script client
  • Améliorer le site en utilisant des mécanismes asynchrones (de type AJAX, ...)
  • Corriger les erreurs et remédier aux vulnérabilités détectées
  • Documenter les scripts client
  • Réaliser un jeu de tests des scripts client
  • Tester la sécurité du site avec un guide de test reconnu OWASP
  • Publier l'application développée sur un serveur web
  • Rendre visible le site sur les moteurs de recherche avec les techniques de référencement naturel
  • Rechercher une réponse pertinente à une difficulté technique de développement ou une vulnérabilité identifiée
  • Rechercher des informations sur des sites Internet, des forums et des FAQ francophones ou anglophones
  • Utiliser un outil collaboratif de partage de fichiers
  • Connaissance d'un environnement de développement
  • Connaissance du vocabulaire anglais professionnel associé au web
  • Connaissance des bonnes pratiques de qualité incluant l'écoconception web
  • Connaissance de l'architecture du web et des standards de l’organisme de normalisation W3C
  • Connaissance des normes ECMAScript et du DOM du W3C
  • Connaissance des langages et framework de script client
  • Connaissance des principales failles de sécurité des applications web (XSS, CSRF…) et de leurs parades
  • Connaissance des bonnes pratiques de sécurisation des clients web (code non intrusif, validations des entrées…)
  • Connaissance des modes de publication d'une application web de manière sécurisée (en SCP ou SSH)
  • Connaissance des principes de base du référencement

Elaborer et mettre en œuvre des composants dans une application de gestion de contenu ou e-commerce

Critères de performance

  • Les bonnes pratiques de développement objet sont respectées
  • Les composants complémentaires ou réalisés s’intègrent dans l’environnement de l’application
  • Les composants serveur contribuent à la sécurité de l’application
  • Le code source des composants est documenté ou auto-documenté
  • Les tests garantissent que les traitements serveurs répondent aux fonctionnalités décrites dans le cahier des charges
  • Les tests de sécurité suivent un plan reconnu par la profession
  • L'application web est publiée sur un serveur
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, y compris en anglais, est comprise
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • La veille sur les vulnérabilités connues permet d’identifier et corriger des failles potentielles
  • Le partage du résultat de recherche et de veille est effectué, oralement ou par écrit, avec ses pairs

Savoir-faire techniques, organisationnels, relationnels

  • Installer une solution de type CMS ou e-commerce (Wordpress, Prestashop, Magento, OpenCart)
  • Maintenir, y compris sur les aspects sécurité, une solution de type CMS ou e-commerce
  • Prendre en compte les contraintes des applications multilingues
  • Construire la structure du site
  • Utiliser un gabarit de mise en page fourni dans la solution installée
  • Installer un gabarit de mise en page externe
  • Réaliser un gabarit de mise en page spécifique
  • Rendre visible le site sur les moteurs de recherche avec les techniques de référencement naturel
  • Publier le site vitrine ou la boutique en ligne sur un serveur web
  • Respecter les règles orthographiques et grammaticales lors de la rédaction de documents
  • Utiliser un outil collaboratif de partage de fichiers
  • Rédiger un guide utilisateur à destination des utilisateurs
  • Connaissance des règles orthographiques et grammaticales
  • Connaissance de l’architecture du web et des standards de son organisme de normalisation W3C
  • Connaissance des langages du développement web, tels que langage de balise et feuille de style
  • Connaissance des règles d’accessibilité des contenus web du type WCAG
  • Connaissance des moyens de paiement en ligne
  • Connaissance de la chaîne de publication (workflow) d’un CMS
  • Connaissance des principes de gestion des droits et des rôles des comptes utilisateur
  • Connaissance des principes de base du référencement

Créer une base de données

Critères de performance

  • La base de données est conforme au schéma physique
  • Le script de création de bases de données s’exécute sans erreurs
  • Le script d’insertion des données de test s’exécute sans erreurs
  • La base de données est disponible avec les droits d'accès prévus
  • La base de données de test peut être restaurée en cas d'incident
  • Les besoins de sécurité du SGBD sont exprimés selon l’état de l’art et les exigences de sécurité identifiées
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, en français ou en anglais, est comprise
  • La démarche de recherche permet de trouver une solution à un problème technique
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • Le partage du résultat de veille est effectué oralement ou par écrit avec ses pairs

Savoir-faire techniques, organisationnels, relationnels

  • Recenser les informations du domaine étudié
  • Organiser les données
  • Construire l’organisation physique des données
  • Mettre en œuvre les instructions de création, de modification et de suppression de base de données
  • Mettre en œuvre les instructions pour implémenter les contraintes et l'optimisation des accès
  • Écrire et exécuter un script de création de base de données à l'aide de l’environnement intégré de développement
  • Générer un script de création de la base de données à l'aide de l'outil de modélisation
  • Élaborer des scripts d'alimentation de la base de test
  • Mettre en œuvre les utilitaires de sauvegarde et restauration sur un serveur de bases de données
  • Planifier et suivre les tâches de mise en place de la base de données
  • Utiliser un outil collaboratif de partage de fichiers
  • Rechercher une réponse pertinente à une difficulté technique de développement ou une vulnérabilité identifiée
  • Rechercher des informations sur des sites Internet, des forums et des FAQ francophones et anglophones
  • Connaissance des systèmes de gestion de base de données
  • Connaissance des formats de données structurées (JSON, XML)
  • Connaissance des avantages et inconvénients du relationnel et du non-relationnel
  • Connaissance du langage de requête pour la base utilisée
  • Connaissance des différents types de codage des données
  • Connaissance des réglementations en vigueur concernant la protection des données individuelles RGPD
  • Connaissance des vulnérabilités et des attaques classiques sur les bases de données
  • Connaissance des protocoles d’accès et ports utilisés
  • Connaissance des bonnes pratiques de sécurisation : choix du mode d’authentification, gestion des comptes, politique de mots de passe
  • Connaissance d’un outil de sauvegarde de base de données

Développer les composants d’accès aux données

Critères de performance

  • Les traitements relatifs aux manipulations des données répondent aux fonctionnalités décrites dans le dossier de conception technique
  • Un test unitaire est associé à chaque composant, avec une double approche fonctionnelle et sécurité
  • Le code source des composants est documenté ou auto-documenté
  • Les composants d’accès à la base de données suivent les règles de sécurisation reconnues
  • La sécurité des composants d’accès se fonde sur les mécanismes de sécurité du SGBD
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, en français ou en anglais, est comprise
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • La veille sur les vulnérabilités connues permet d’identifier et corriger des failles potentielles
  • Le partage du résultat de veille est effectué oralement ou par écrit avec ses pairs

Savoir-faire techniques, organisationnels, relationnels

  • S’assurer que les contributions et publications diffusées respectent les règles orthographiques et grammaticales
  • Coder des composants dans un langage objet, avec un style de programmation défensif
  • Utiliser des bibliothèques d'objets existants
  • Coder de façon sécurisée les accès aux données en consultation, en création, en mise à jour et en suppression
  • Fonder la sécurité des composants d’accès sur l’authentification et la gestion de la sécurité du SGDB
  • Réaliser un jeu de tests unitaires avec un outil de test d’un point de vue fonctionnel et recherche de vulnérabilité
  • Corriger les erreurs et remédier aux vulnérabilités détectées
  • Documenter les composants
  • Utiliser un outil de gestion de versions de code source
  • Utiliser un outil collaboratif de partage de fichiers
  • Rechercher une réponse pertinente à une difficulté technique de développement ou une vulnérabilité identifiée
  • Rechercher des informations sur des sites Internet, des forums et des FAQ francophones et anglophones
  • Contribuer à la mise à jour des bases de connaissances francophones ou anglophones accessibles par Internet
  • Connaissance des règles orthographiques et grammaticales
  • Connaissance du vocabulaire professionnel technique en français et en anglais
  • Connaissance d'un environnement de développement intégré
  • Connaissance des opérations standards permettant la gestion d’une collection d’éléments
  • Connaissance du langage de requête de type SQL
  • Connaissance des modèles de conception relatifs aux accès aux données
  • Connaissance de la gestion de l'intégrité des données et du concept de transaction
  • Connaissance du principe de connexion à une base de données à partir d'un logiciel d’interface
  • Connaissance des principales attaques sur les bases de données (injection SQL…) et de leurs parades
  • Connaissance des règles de sécurisation des composants d’accès aux données (vérification systématique des entrées, utilisation de procédures stockées ou de requêtes paramétrées…)
  • Connaissance des mécanismes d’authentification et de gestion de la sécurité du SGBD

Développer la partie back-end d’une application web ou web mobile

Critères de performance

  • Les bonnes pratiques de développement sont respectées
  • Les composants serveur contribuent à la sécurité de l’application
  • Le code source des composants est documenté ou auto-documenté
  • Les tests garantissent que les traitements serveurs répondent aux fonctionnalités décrites dans le dossier de conception technique
  • Les tests de sécurité suivent un plan reconnu par la profession
  • L'application web est publiée sur un serveur
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, y compris en anglais, est comprise
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • La veille sur les vulnérabilités connues permet d’identifier et corriger des failles potentielles
  • Le partage du résultat de recherche et de veille est effectué, oralement ou par écrit, avec ses pairs

Savoir-faire techniques, organisationnels, relationnels

  • Utiliser un environnement de développement intégré y compris en anglais
  • Écrire un algorithme
  • Développer dans un langage objet
  • Développer la partie dynamique de l'application avec des composants serveurs, dans un style défensif, et éventuellement en asynchrone
  • Appeler des Web Services dans un composant serveur
  • Documenter les pages de code
  • Sécuriser la liaison entre le client et le serveur web
  • Gérer la sécurité de l’application (authentification, permissions…) dans la partie serveur
  • Utiliser des composants d’accès aux données
  • Réaliser un jeu de tests de l'application web
  • Prendre en compte les contraintes des applications multilingues
  • Tester la sécurité du site, avec un guide de test reconnu (par exemple, celui d’OWASP).
  • Publier l'application développée sur un serveur web
  • Faire effectuer un test d’intrusion
  • Prendre en compte un rapport de test d'intrusion et les corrections possibles pour traiter la vulnérabilité
  • Utiliser un outil de gestion de versions de code source
  • Rechercher une réponse pertinente à une difficulté technique de développement
  • Rechercher des informations sur des sites Internet, des forums et des FAQ francophones ou anglophones
  • Utiliser un outil collaboratif de partage de fichiers
  • Connaissance du vocabulaire anglais professionnel associé au web
  • Connaissance d'un environnement de développement intégré
  • Connaissance des principes de communication du web
  • Connaissance liée aux objets connectés (protocole de communication, …)
  • Connaissance des concepts de la programmation objet
  • Connaissance des bonnes pratiques de qualité et d’écoconception web
  • Connaissance des bases de la cryptographie et des mécanismes de sécurité du web
  • Connaissance du rôle de l’infrastructure et des protocoles réseau dans la sécurité d’une application web
  • Connaissance des langages du développement web coté serveur
  • Connaissance de l’architecture d’un serveur web
  • Connaissance des principales failles de sécurité des applications web (XSS, CSRF, …) et de leurs parades
  • Connaissance des bonnes pratiques d’architecture : rôles du client et du serveur web dans la sécurité (authentification et permissions, validations des entrées)
  • Connaissance des bonnes pratiques de sécurisation du développement web (scripts client et pages serveur)

Elaborer et mettre en œuvre des composants dans une application de gestion de contenu ou e-commerce

Critères de performance

  • Les bonnes pratiques de développement objet sont respectées
  • Les composants complémentaires ou réalisés s’intègrent dans l’environnement de l’application
  • Les composants serveur contribuent à la sécurité de l’application
  • Le code source des composants est documenté ou auto-documenté
  • Les tests garantissent que les traitements serveurs répondent aux fonctionnalités décrites dans le cahier des charges
  • Les tests de sécurité suivent un plan reconnu par la profession
  • L'application web est publiée sur un serveur
  • L’objet de la recherche est exprimé de manière précise en langue française ou anglaise
  • La documentation technique liée aux technologies associées, y compris en anglais, est comprise
  • La démarche de recherche permet de résoudre un problème technique ou de mettre en œuvre une nouvelle fonctionnalité
  • La veille sur les vulnérabilités connues permet d’identifier et corriger des failles potentielles
  • Le partage du résultat de recherche et de veille est effectué, oralement ou par écrit, avec ses pairs

Savoir-faire techniques, organisationnels, relationnels

  • Écrire un algorithme
  • Utiliser un environnement de développement intégré y compris en anglais
  • Développer dans un langage objet
  • Développer la partie dynamique de l'application avec des composants serveurs, dans un style défensif, et
  • éventuellement en asynchrone
  • Appeler dans le composant serveur des services web
  • Prendre en compte les contraintes des applications multilingues
  • Documenter les pages de code
  • Gérer la sécurité de l’application (authentification, permissions…) dans la partie serveur
  • Réaliser un jeu de tests de l'application web
  • Effectuer un achat test sur la boutique en ligne
  • Tester la sécurité du site, avec un guide de test reconnu (par exemple, celui d’OWASP)
  • Publier l'application web sur un serveur
  • Utiliser un outil de gestion de versions de code source
  • Utiliser un outil collaboratif de partage de fichiers
  • Faire effectuer un test d’intrusion
  • Prendre en compte un rapport de test d'intrusion et les corrections possibles pour traiter la vulnérabilité
  • Rechercher une réponse pertinente à une difficulté technique de développement
  • Rechercher des informations sur des sites Internet, des forums et des FAQ francophones ou anglophones
  • Connaissance d'un environnement de développement intégré
  • Connaissance du vocabulaire anglais professionnel associé au web et aux solutions de gestion de contenu et e-commerce
  • Connaissance des concepts de la programmation objet
  • Connaissance de l’architecture d’un serveur web
  • Connaissance des principales failles de sécurité des applications web (XSS, CSRF, …) et de leurs parades
  • Connaissance des bonnes pratiques de sécurisation du développement web (scripts clients et pages serveurs)

About

Informations utiles pour la certification développeur full stack

Resources

Stars

1 star

Watchers

2 watching

Forks

Releases

Packages

Contributors

Languages