Par où commencer
stablemis à jour 2026-07-19
Cinq parcours selon ce que tu viens faire. Chacun est ordonné : les étapes se construisent l’une sur l’autre, et chaque parcours dit pourquoi cet ordre. Si tu cherches une brique précise plutôt qu’un chemin, retourne à l’accueil : tout y est rangé par type.
📍 Documentation › Par où commencer
🚀 Je construis une application#
Du squelette à la première route servie.
Tutoriel : ta première application
Si tu débutes, commence ici : de `create app` à une entité persistée, pas à pas. Les briques ci-dessous approfondissent chaque étape.
Configuration
`nodefony.config.ts` + `env.ts` : la seule source de vérité, validée au boot.
Écrire des routes
Contrôleurs, décorateurs, résolution des paramètres.
Choisir sa base
Brancher une persistance et écrire du code portable entre bases.
Servir une interface
Une SPA avec le rechargement à chaud de Vite.
Éprouver ce que tu as écrit
Le harnais de test livré avec l'application : ce qu'il fait, et comment en écrire un second.
🧭 Je découvre Nodefony#
Comprendre l’ossature avant d’écrire du code — dans cet ordre, chaque page suppose la précédente.
Vue d'ensemble
Ce qu'est le framework, ce qu'il n'est pas, et ce que ses partis pris coûtent.
Cycle de boot du Kernel
Ce qui se passe entre `npm run dev` et le premier octet servi.
Injection & portées
Comment les services se trouvent sans se connaître.
Pipeline de requête
Le trajet exact d'une requête — HTTP comme WebSocket.
🔐 Je sécurise#
Chaque étage suppose le précédent : authentifier sans autoriser ne protège rien.
Firewall
Zones et Zero Trust : la fondation dont tout le reste dépend.
Authenticators
Les six façons de prouver QUI appelle.
Autorisation
Rôles, scopes et voters : ce qu'il a le DROIT de faire.
Jetons
Ce qui matérialise une identité prouvée, et comment on la révoque.
🛡️ J’audite avant une mise en production#
La passe qu’on regrette de ne pas avoir faite.
En-têtes de sécurité
CSP, HSTS, COOP/COEP : ce que le navigateur applique pour toi.
CSRF
Empêcher un site tiers d'agir au nom de ton utilisateur.
CORS
Qui a le droit de LIRE tes réponses.
Journal d'audit
Prouver après coup qui a fait quoi.
⚙️ J’exploite en production#
Ce qui compte quand ça tourne pour de vrai.
Docker & cloud-native
Un process = un conteneur, scaling délégué à l'orchestrateur.
Reverse-proxy
nginx, HAProxy, Traefik — et la configuration qui se dérive de l'app au lieu de dériver.
Kubernetes
Les manifests, l'identité du pod, et les migrations qui passent avant les exemplaires.
Stockage de session
Le choix qui décide de ton scaling horizontal.
Studio
L'administration web : voir l'intérieur du framework en marche.
🔗 Pour aller plus loin#
- ⬆️ Retour : Accueil de la documentation — tout le catalogue, rangé par type.
- 📖 Lexique général — le vocabulaire du framework en un seul endroit.