Documentation Nodefony
stablemis à jour 2026-07-19
Nodefony est un framework Node.js fullstack en TypeScript : un serveur HTTP/HTTP2 et un serveur WebSocket qui partagent le même contexte de contrôleur, une injection de dépendances, un noyau de modules et une couche de sécurité complète. Tout est rangé ci-dessous par type — chaque card mène au hub qui détaille sa brique.
Par où commencer
Cinq parcours ordonnés selon ce que tu viens faire : construire, découvrir, sécuriser, auditer, exploiter. Chaque étape dit pourquoi elle vient là.
commence ici si tu débutes
Tutoriel : ta première application
De zéro à une app qui répond en HTTP, en WebSocket, et persiste des données — pas à pas.
le premier geste, guidé
🏛️ Fondations#
Comment l’ensemble tient. Ces pages ne relèvent d’aucun module en particulier.
Vue d'ensemble
La carte du territoire : ce qu'est Nodefony, ce qu'il n'est pas, ses partis pris et leur coût.
Cycle de boot du Kernel
L'ordre d'allumage, les hooks où brancher son code, l'arrêt propre.
Injection & portées
Le conteneur de services : déclarer, injecter, choisir une portée.
Configuration
`defineConfig`, `use()`, l'environnement — et la validation au boot.
Pipeline de requête
Le trajet d'une requête, de l'octet reçu à l'octet renvoyé. HTTP et WebSocket.
Build & bundling
Comment le TypeScript devient un paquet publiable : rolldown, types, distribution.
🧱 Le cœur#
Le socle : présent dans toute application, quelle que soit sa forme.
nodefony
Service, Container, Kernel, Event, Syslog.
toujours présent
@nodefony/http
Serveurs HTTP/HTTP2/WebSocket, contextes de requête, sessions, TLS.
le transport
@nodefony/framework
Routeur, contrôleurs, décorateurs, idempotence.
tu écris des routes
🔐 Sécurité & identité#
@nodefony/security
Firewall par zones, six authenticators, autorisation par voters, CSRF/CORS/en-têtes, 2FA, passkeys, webhooks, audit.
13 pages — le module le plus fourni
@nodefony/user
L'identité `IUser` et son stockage.
comptes utilisateurs
🗄️ Données#
Un contrat commun, plusieurs implémentations. Écris contre le contrat, choisis le backend ensuite.
@nodefony/orm-core
Le contrat ORM partagé par tous les backends.
le contrat
@nodefony/drizzle
SQL — PostgreSQL, MySQL/MariaDB, SQLite.
l'implémentation par défaut
@nodefony/mongoose
MongoDB — pour les données orientées document.
document
@nodefony/redis
Cache, sessions partagées, backplane temps réel.
scaling horizontal
📡 Temps réel & interface#
@nodefony/realtime
La socket Nodefony : une connexion qui multiplexe N canaux bidirectionnels, avec backplane.
le différenciateur
@nodefony/frontend
Build Vite, rechargement à chaud, multi-framework (React, Vue, Angular).
servir une SPA
@nodefony/studio
L'administration web du framework : voir l'intérieur en marche.
introspection
@nodefony/documentation
Le portail qui rend ces pages, et son data plane.
méta
📗 Guides#
Orientés tâche : on suit le guide, on obtient un résultat.
Configuration pas à pas
La recette, quand l'architecture est déjà comprise.
Générer du code
`nodefony create` : voir ce qui va changer avant que ça change — et l'appeler depuis un agent.
Persistance
Choisir et brancher sa base de données.
Stockage de session
Le choix qui décide de ton scaling horizontal.
Frontend React
Servir une SPA avec le rechargement à chaud.
Docker & cloud-native
Un process = un conteneur, scaling délégué à l'orchestrateur.
📚 Références#
Lexique général
Le vocabulaire du framework, en un seul endroit.
Décisions d'architecture
Les ADR : pourquoi tel choix a été fait, et ce qu'il coûte.
Outillage agents
Les skills du dépôt de développement : ce que chacun fait, combien il sert réellement, sa conformité au standard Agent Skills, et lesquels réparer ou fusionner. Concerne le dépôt, pas le paquet publié.
🔗 Pour aller plus loin#
- 🧭 Tu ne sais pas par où entrer ? → Par où commencer : quatre parcours ordonnés.
- 🧪 Qualité : chaque page de brique porte l’inventaire de ses tests — unitaires, intégration, E2E, attaque, charge — et dit ce qui manque. Un trou de couverture nommé vaut mieux qu’un chiffre flatteur.
- 📊 Ce que ça tient : le dossier Performance — où part le temps, ce que le chantier a rendu, ce qu’il a annulé après l’avoir écrit, et combien de pods il faut.
- 📡 Voir tourner : Studio expose la documentation, la configuration résolue, les routes, les sessions et le temps réel de l’instance en marche.