Laravel est devenu le cadre de développement PHP par défaut des applications métier. Cette
formation ne fait pas le tour de la documentation : elle construit une application réelle, de la
première migration jusqu’à la mise en production, avec les tests et la sécurité que suppose une
application qui manipule des données d’entreprise.
Objectif
Qu’à la sortie, un développeur sache concevoir, tester et livrer une application Laravel
maintenable, sans avoir à réinventer ce que le cadre fournit déjà.
Programme
Jour 1 : fondations
- Installation, structure d’un projet, configuration par environnement
- Cycle de vie d’une requête : du routeur à la réponse
- Routes, contrôleurs, injection de dépendances et conteneur de services
- Blade : gabarits, composants, mise en page héritée
- Artisan : les commandes utiles au quotidien, et écrire les siennes
- Atelier : squelette de l’application fil rouge
Jour 2 : la base de données
- Migrations : concevoir un schéma qui se rejoue, et savoir revenir en arrière
- Eloquent : modèles, attributs, accesseurs, transtypage
- Relations : un-à-plusieurs, plusieurs-à-plusieurs, polymorphes, et quand s’en passer
- Le piège des requêtes N+1 : le repérer, le mesurer, le corriger
- Seeders et fabriques, pour des jeux de données réalistes
- Requêtes complexes : quand descendre au constructeur de requêtes, voire au SQL
- Atelier : modèle de données complet de l’application fil rouge
Jour 3 : validation, authentification et droits
- Validation : règles, requêtes de formulaire dédiées, messages en français
- Authentification : sessions, Breeze, Fortify, ce qu’il faut choisir et pourquoi
- Autorisation : portes, politiques, et le modèle de droits d’une application métier
- Middlewares : écrire le sien, comprendre l’ordre d’exécution
- Sécurité applicative : injection SQL, script intersite, falsification de requête, téléversements
- Gestion des secrets et des variables d’environnement, ce qui ne va jamais dans le dépôt
- Atelier : authentification complète et matrice de droits
Jour 4 : API, tâches de fond et tests
- API : ressources, pagination, versionnage, authentification par jeton avec Sanctum
- Files d’attente et traitements différés : envoi de courriel, génération de documents
- Tâches planifiées et supervision de leur bonne exécution
- Événements, écouteurs et notifications
- Tests : unitaires, fonctionnels, base de données de test, doublures
- Que tester en priorité quand on ne peut pas tout tester
- Atelier : API authentifiée et suite de tests sur l’application fil rouge
Jour 5 : performance, exploitation et mise en production
- Cache : configuration, routes, vues, requêtes, et les pièges du cache mal invalidé
- Profilage : Telescope, Debugbar, lecture des requêtes lentes
- Journalisation utile : quoi écrire, à quel niveau, et où l’envoyer
- Déploiement : construction des ressources, migrations en production, temps d’arrêt nul
- Configuration serveur : PHP-FPM, permissions, tâches planifiées, gestion des travailleurs
- Sauvegarde et restauration d’une application en production
- Atelier final : mise en production complète de l’application fil rouge
Ce que vous saurez faire
- Concevoir un schéma de données et le faire évoluer par migrations
- Écrire des contrôleurs et des modèles qui restent lisibles à six mois
- Poser une authentification et une matrice de droits qui tiennent
- Exposer une API testée et documentée
- Repérer une requête N+1 et un cache mal invalidé avant qu’ils ne coûtent
- Livrer en production sans interrompre le service
Notre parti pris
Beaucoup de formations Laravel enchaînent les fonctionnalités du cadre. La nôtre construit une
seule application du premier au dernier jour, et la met réellement en ligne. Les difficultés
rencontrées sont celles d’un vrai projet : une relation mal pensée qu’il faut reprendre, une
migration qui échoue en production, un test qui passe en local et pas ailleurs.
Nos formateurs exploitent des applications Laravel en production chez
naXios, y compris leur infrastructure. C’est ce qui explique la
place donnée au cinquième jour : un développeur qui comprend ce qui se passe après le
git push écrit un code différent.
Prolongements
- RGPD et fonction de DPO, pour les applications qui manipulent des
données personnelles : les obligations se traitent à la conception, pas après - Supervision, sauvegarde et reprise
d’activité, pour l’exploitation de l’application une fois livrée - Réflexes cyber, pour les équipes
qui accèdent aux environnements de production
Organiser une session
Le programme s’ajuste à votre version de Laravel et à vos pratiques. Décrivez-nous votre
contexte, nous revenons sous 48 heures ouvrées.