<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>API on Dev TLDRLSS</title>
        <link>https://dev.tldrlss.com/fr/tags/api/</link>
        <description>Recent content in API on Dev TLDRLSS</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>fr</language>
        <lastBuildDate>Sun, 02 Aug 2026 15:08:41 +0800</lastBuildDate><atom:link href="https://dev.tldrlss.com/fr/tags/api/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Quelle est la Différence Entre Manifest, Report et Finding ? Que Signifient les Termes de Hiérarchie de Données en Architecture Logicielle ? Pourquoi Concevoir une API en Couches ? Comment Diffèrent Metadata, Artifact et Payload !</title>
        <link>https://dev.tldrlss.com/fr/article/2026/08/whats-manifest-report-finding-evidence-metadata-artifact-payload-data-model-hierarchy/</link>
        <pubDate>Sun, 02 Aug 2026 15:08:41 +0800</pubDate>
        
        <guid>https://dev.tldrlss.com/fr/article/2026/08/whats-manifest-report-finding-evidence-metadata-artifact-payload-data-model-hierarchy/</guid>
        <description>&lt;img src="https://dev.tldrlss.com/global-assets/article/2026/08/whats-manifest-report-finding-evidence-metadata-artifact-payload-cover.jpg" alt="Featured image of post Quelle est la Différence Entre Manifest, Report et Finding ? Que Signifient les Termes de Hiérarchie de Données en Architecture Logicielle ? Pourquoi Concevoir une API en Couches ? Comment Diffèrent Metadata, Artifact et Payload !" /&gt;&lt;p&gt;Avez-vous souvent rencontré des termes tels que &lt;code&gt;Manifest&lt;/code&gt;, &lt;code&gt;Report&lt;/code&gt;, &lt;code&gt;Finding&lt;/code&gt; et &lt;code&gt;Evidence&lt;/code&gt; lors de la lecture de documentations &lt;code&gt;API&lt;/code&gt;, de rapports de scanners de sécurité ou de journaux de pipelines &lt;code&gt;CI/CD&lt;/code&gt; ? Ce ne sont pas des syntaxes propres à un langage de programmation spécifique, mais des &lt;strong&gt;termes de hiérarchie de données&lt;/strong&gt; standardisés dans l&amp;rsquo;industrie. Que signifient réellement ces termes ?&lt;/p&gt;
&lt;h2 id=&#34;concept-clé--comprendre-la-hiérarchie-des-données-à-travers-un--bilan-de-santé-&#34;&gt;Concept Clé : Comprendre la Hiérarchie des Données à Travers un « Bilan de Santé »
&lt;/h2&gt;&lt;p&gt;Nous pouvons les imaginer comme le déroulement d&amp;rsquo;un &lt;strong&gt;bilan de santé&lt;/strong&gt; à l&amp;rsquo;hôpital. Ces quatre termes correspondent exactement aux niveaux de données, des résumés de haut niveau aux données brutes au niveau le plus bas.&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;Terme&lt;/th&gt;
          &lt;th&gt;Analogie du Bilan de Santé&lt;/th&gt;
          &lt;th&gt;Explication Correspondante en Architecture Logicielle&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Manifest&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Fiche d&amp;rsquo;Inscription au Bilan&lt;/td&gt;
          &lt;td&gt;Déclare les éléments à exécuter, les versions et les configurations d&amp;rsquo;environnement ; données descriptives.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Report&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Rapport de Bilan Complet&lt;/td&gt;
          &lt;td&gt;Résumé complet après exécution, incluant l&amp;rsquo;état général et les résultats d&amp;rsquo;audit.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Finding&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Annotation en Rouge dans le Rapport&lt;/td&gt;
          &lt;td&gt;Constat spécifique entouré dans le rapport, comme « Hypertension détectée » ou une faille de sécurité.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Evidence&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Ticket de Données du Tensiomètre&lt;/td&gt;
          &lt;td&gt;Preuve brute et objective étayant le constat, comme des enregistrements de journaux (logs) ou des mesures.&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Ces termes ne sont pas des mots réservés d&amp;rsquo;un langage de programmation, mais des modèles de données partagés standard de l&amp;rsquo;industrie.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Nous pouvons utiliser un schéma &lt;code&gt;Mermaid&lt;/code&gt; pour illustrer les relations d&amp;rsquo;inclusion et de flux de données entre ces quatre concepts :&lt;/p&gt;
&lt;pre class=&#34;mermaid&#34;&gt;
  graph TD
    A[&amp;#34;Manifest (Spéc. d&amp;#39;Exécution/Métadonnées)&amp;#34;] --&amp;gt;|Définit le Périmètre et l&amp;#39;Exécution| B[&amp;#34;Report (Rapport de Résumé Complet)&amp;#34;]
    B --&amp;gt;|Contient Plusieurs| C[&amp;#34;Finding (Constat Spécifique/Observation)&amp;#34;]
    C --&amp;gt;|Associe Plusieurs| D[&amp;#34;Evidence (Preuve Brute Objective)&amp;#34;]
&lt;/pre&gt;

&lt;!--adsense--&gt;
&lt;h2 id=&#34;pourquoi-concevoir-en-couches--les-3-grands-avantages-de-la-hiérarchie-des-données&#34;&gt;Pourquoi Concevoir en Couches ? Les 3 Grands Avantages de la Hiérarchie des Données
&lt;/h2&gt;&lt;p&gt;Pourquoi découper les données avec autant de détails au lieu de tout placer dans un énorme objet &lt;code&gt;JSON&lt;/code&gt; ? Cette conception offre plusieurs avantages majeurs :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Une excellente architecture d&amp;rsquo;API permet un chargement plus fluide côté frontend et rend les données plus fiables et extensibles.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;Avantage&lt;/th&gt;
          &lt;th&gt;Explication&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Séparation des Responsabilités (Separation of Concerns)&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;Le frontend peut charger d&amp;rsquo;abord le résumé des &lt;code&gt;Finding&lt;/code&gt; pour une vue rapide, et n&amp;rsquo;appeler le lourd &lt;code&gt;Evidence&lt;/code&gt; que lorsque cela est nécessaire.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Haute Crédibilité&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;Fournir &lt;code&gt;Evidence&lt;/code&gt; prouve qu&amp;rsquo;un &lt;code&gt;Finding&lt;/code&gt; n&amp;rsquo;est pas un faux positif, augmentant considérablement l&amp;rsquo;auditabilité du système.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;strong&gt;Extensibilité Flexible&lt;/strong&gt;&lt;/td&gt;
          &lt;td&gt;Un seul &lt;code&gt;Finding&lt;/code&gt; peut être associé de manière flexible à plusieurs &lt;code&gt;Evidence&lt;/code&gt; sans casser le format de données d&amp;rsquo;origine.&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;autres-termes-courants-complémentaires--metadata-artifact-et-payload&#34;&gt;Autres Termes Courants Complémentaires : Metadata, Artifact et Payload
&lt;/h2&gt;&lt;p&gt;Outre les quatre niveaux principaux, lors de la conception d&amp;rsquo;&lt;code&gt;API&lt;/code&gt;, de la construction de pipelines ou de la définition de formats de transmission, vous verrez très souvent ces trois termes : &lt;code&gt;Metadata&lt;/code&gt;, &lt;code&gt;Artifact&lt;/code&gt; et &lt;code&gt;Payload&lt;/code&gt; :&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;Terme&lt;/th&gt;
          &lt;th&gt;Définition Clé&lt;/th&gt;
          &lt;th&gt;Analogie de la Vie Réelle&lt;/th&gt;
          &lt;th&gt;Exemple d&amp;rsquo;Application Pratique en Architecture Logicielle&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Metadata&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Données décrivant les données elles-mêmes&lt;/td&gt;
          &lt;td&gt;Étiquette d&amp;rsquo;expédition sur un colis, données EXIF d&amp;rsquo;une photo&lt;/td&gt;
          &lt;td&gt;&lt;code&gt;HTTP Header&lt;/code&gt;, horodatage &lt;code&gt;timestamp&lt;/code&gt;, informations de pagination &lt;code&gt;page&lt;/code&gt;.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Artifact&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Produit physique généré après un processus&lt;/td&gt;
          &lt;td&gt;Voiture produite dans une usine, CD de bilan médical&lt;/td&gt;
          &lt;td&gt;Fichier &lt;code&gt;.apk&lt;/code&gt; compilé, &lt;code&gt;Docker Image&lt;/code&gt;, rapport &lt;code&gt;PDF&lt;/code&gt; d&amp;rsquo;audit.&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;&lt;code&gt;Payload&lt;/code&gt;&lt;/td&gt;
          &lt;td&gt;Données métier principales réellement transmises&lt;/td&gt;
          &lt;td&gt;Le smartphone réellement contenu à l&amp;rsquo;intérieur du colis&lt;/td&gt;
          &lt;td&gt;Contenu métier &lt;code&gt;JSON&lt;/code&gt; principal dans le &lt;code&gt;HTTP POST Body&lt;/code&gt;.&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;code&gt;Payload&lt;/code&gt; &lt;strong&gt;est comme l&amp;rsquo;objet à l&amp;rsquo;intérieur du colis&lt;/strong&gt;, tandis que &lt;code&gt;Metadata&lt;/code&gt; &lt;strong&gt;est l&amp;rsquo;étiquette d&amp;rsquo;expédition collée à l&amp;rsquo;extérieur&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Pour mieux comprendre comment ces trois concepts collaborent, observons une structure de données &lt;code&gt;API Request&lt;/code&gt; typique :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-json&#34; data-lang=&#34;json&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;p&#34;&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;nt&#34;&gt;&amp;#34;metadata&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;p&#34;&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &lt;span class=&#34;nt&#34;&gt;&amp;#34;version&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;v1.2.0&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &lt;span class=&#34;nt&#34;&gt;&amp;#34;timestamp&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;2026-08-02T15:08:41Z&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &lt;span class=&#34;nt&#34;&gt;&amp;#34;request_id&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;req-98765&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;p&#34;&gt;},&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;nt&#34;&gt;&amp;#34;payload&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;p&#34;&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &lt;span class=&#34;nt&#34;&gt;&amp;#34;report_id&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;REP-2026-001&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &lt;span class=&#34;nt&#34;&gt;&amp;#34;status&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;COMPLETED&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &lt;span class=&#34;nt&#34;&gt;&amp;#34;artifact_url&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;https://example.com/artifacts/build-report.pdf&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;p&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;p&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Dans cet exemple &lt;code&gt;JSON&lt;/code&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;metadata&lt;/code&gt; fournit le contexte de transmission et d&amp;rsquo;environnement (version, horodatage, ID de requête).&lt;/li&gt;
&lt;li&gt;&lt;code&gt;payload&lt;/code&gt; contient les données de logique métier réellement transmises (ID de rapport, statut).&lt;/li&gt;
&lt;li&gt;&lt;code&gt;artifact_url&lt;/code&gt; pointe vers le fichier physique réel généré par cette tâche de build (&lt;code&gt;Artifact&lt;/code&gt;).&lt;/li&gt;
&lt;/ul&gt;
&lt;!--adsense--&gt;
&lt;h2 id=&#34;le-pouvoir-dun-vocabulaire-commun--pont-de-communication-entre-systèmes&#34;&gt;Le Pouvoir d&amp;rsquo;un Vocabulaire Commun : Pont de Communication Entre Systèmes
&lt;/h2&gt;&lt;p&gt;Lorsque différents outils et équipes adoptent ce modèle de données similaire (&lt;code&gt;Report&lt;/code&gt; -&amp;gt; &lt;code&gt;Findings&lt;/code&gt; -&amp;gt; &lt;code&gt;Evidence&lt;/code&gt;), les coûts de communication inter-équipes diminuent considérablement.&lt;/p&gt;
&lt;p&gt;Imaginez que le &lt;code&gt;Report&lt;/code&gt; généré par votre outil &lt;code&gt;CI/CD&lt;/code&gt; puisse être transmis directement et sans friction au système de sécurité pour analyse — c&amp;rsquo;est le pouvoir d&amp;rsquo;intégration d&amp;rsquo;un langage de domaine partagé.&lt;/p&gt;
&lt;pre class=&#34;mermaid&#34;&gt;
  sequenceDiagram
    autonumber
    actor CI as CI/CD Pipeline
    participant Scanner as Scanner de Sécurité
    participant Dashboard as Tableau de Bord de Gestion
    
    CI-&amp;gt;&amp;gt;Scanner: Fournit le Manifest pour exécuter le scan
    Scanner-&amp;gt;&amp;gt;Scanner: Génère le Report et les Findings
    Scanner-&amp;gt;&amp;gt;Dashboard: Envoie le Payload structuré (Finding + Evidence)
    Dashboard--&amp;gt;&amp;gt;CI: Affiche les résultats d&amp;#39;audit
&lt;/pre&gt;

&lt;h2 id=&#34;résumé&#34;&gt;Résumé
&lt;/h2&gt;&lt;p&gt;En réalité, l&amp;rsquo;objectif de ces termes est de résoudre des problèmes de &lt;strong&gt;communication et de structuration des données&lt;/strong&gt; entre systèmes à grande échelle.&lt;/p&gt;
&lt;p&gt;Lors de l&amp;rsquo;interconnexion de systèmes ou de la conception d&amp;rsquo;&lt;code&gt;API&lt;/code&gt;, essayez d&amp;rsquo;intégrer ces concepts de hiérarchie de données dans la structure de votre &lt;code&gt;Payload&lt;/code&gt;, rendant ainsi la conception de votre système plus professionnelle et hautement extensible !&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
