Stephen Build
0/7 étapes
Roadmap des Builders · 2026

Apprendre à coder un site backend

Ton site sait s'afficher. Maintenant, il va se souvenir : des comptes, des données partagées, des règles que personne ne peut contourner. D'abord on voit ce qu'est le backend, ensuite 7 étapes avec un projet et des exercices pour chacune.

C'est quoi le backend ?

Un site, c'est deux parties. Le frontend, c'est ce qui s'affiche dans ton navigateur : les pages, les boutons, les animations. Le backend, c'est ce qui tourne sur un serveur, quelque part dans un data center : un programme qui reçoit les demandes du navigateur, va chercher ou enregistrer des données, et renvoie une réponse. Personne ne le voit, mais sans lui, rien ne reste.

Le frontend

La salle du restaurant

La déco, le menu, la table. C'est ce que le client voit et touche. Ça doit être beau et simple à utiliser.

Le backend

La cuisine

Les commandes arrivent, on prépare, on vérifie les stocks dans la réserve (la base de données), et le plat repart en salle. Le client n'y entre jamais.

Exemple : tu ajoutes une tâche dans ta to-do list.

  1. Tu cliques sur Ajouter. Le navigateur envoie une requête au serveur : POST /api/tasks avec {"text": "Acheter du pain"}.
  2. Le serveur vérifie : le texte n'est pas vide, tu es bien connecté. C'est lui qui décide, pas le navigateur.
  3. Il demande à la base de l'enregistrer : INSERT INTO tasks ...
  4. La base confirme. Le serveur renvoie une réponse : 201 Created et la tâche en JSON.
  5. Le navigateur affiche la tâche. Demain, sur ton téléphone, elle sera toujours là.

Tu connais déjà l'autre côté : à l'étape 4 du frontend, ton appli météo appelait le backend d'Open-Meteo avec fetch. Ici, tu apprends à construire le tien.

À quoi il sert

  • Garder les donnéesDes comptes, des commandes, des messages. Le localStorage reste dans un seul navigateur, la base de données reste pour toujours.
  • Partager entre les gensLe commentaire que tu postes, tes amis le voient. Il faut un endroit central où tout le monde lit et écrit.
  • Savoir qui est quiInscription, connexion, « mot de passe oublié ». Chacun ne voit que ses propres données.
  • Faire respecter les règlesLe prix d'un panier, le stock, les droits d'un admin. Tout ce qui est dans le navigateur peut être modifié par le visiteur, le serveur non.
  • Garder les secretsUne clé API, l'accès au paiement, le mot de passe de la base. Ils restent sur le serveur, jamais dans le code envoyé au navigateur.
  • Travailler en coulissesEnvoyer un mail de confirmation, encaisser un paiement, générer une facture, même quand le visiteur a fermé la page.
Avant de commencer

Il te faut les étapes 1 à 5 du parcours frontend : HTML, CSS, JavaScript (surtout fetch) et Git. Le backend se code en JavaScript, avec Node.js : pas de nouveau langage à apprendre. React n'est pas nécessaire.

Comment apprendre

Règle n°1

L'IA t'explique, c'est toi qui codes

Comme pour le frontend : si tu ne comprends pas ton serveur, tu ne sauras pas le réparer quand il plantera en ligne. Et côté backend, une ligne mal comprise peut ouvrir une faille de sécurité.

  • Demande-lui de t'expliquer une notion (une requête, une route, une jointure) avec un exemple simple
  • Colle-lui l'erreur du terminal en entier et demande-lui ce qu'elle veut dire
  • Écris ta route d'abord, puis demande-lui de la relire, en particulier la sécurité
  • Si tu ne peux pas réexpliquer une ligne, ne la garde pas

Teste chaque route

Un backend n'a pas d'écran. Après chaque route, appelle-la et lis la réponse : le bon code de statut, le bon JSON. Puis essaie de la casser avec de mauvaises données.

Lis ton terminal

Les erreurs du serveur s'affichent là où il tourne, pas dans le navigateur. Le nom du fichier et le numéro de ligne sont presque toujours dans le message.

Tes deux références pour tout le parcours

MDN : programmation côté serveur : HTTP, Node.js et Express expliqués en français.

Node.js et Express : les docs officielles, à ouvrir dès que tu as un doute sur une fonction (en anglais).

La roadmap

Les durées sont des repères pour quelqu'un qui a fini le frontend et bosse environ une heure par jour. Toutes les étapes construisent le même projet : le backend de ta to-do list, jusqu'à la mettre en ligne avec des comptes.

  1. 1

    Node.js : le JS côté serveur

    3 à 5 jours

    Node.js fait tourner du JavaScript hors du navigateur, sur ton ordi ou sur un serveur. C'est le moteur de tout le parcours.

    • Lancer un script depuis le terminal
    • Les modules : import et export entre fichiers
    • Lire et écrire des fichiers
    • npm : installer des paquets, les scripts
    Pour apprendre

    Le guide Learn du site officiel de Node.js (en anglais), et l'onglet Réseau de ton navigateur pour voir le backend des autres au travail.

    Projet

    Ta to-do list en ligne de commande : node cli.js add "Acheter du pain", sauvegardée dans un fichier.

    Suivre le tuto pas à pas →
  2. 2

    HTTP et Express : ton premier serveur

    1 semaine

    Le navigateur et le serveur se parlent en HTTP : une requête part, une réponse revient. Express t'aide à écrire le serveur qui répond.

    • Méthode, URL, en-têtes, codes de statut
    • Les routes et leurs paramètres
    • Renvoyer du JSON
    • Les middlewares et les fichiers statiques
    Pour apprendre

    L'aperçu de HTTP sur MDN, en français. Court, et tout le reste repose dessus.

    Projet

    Un serveur qui sert une page et une API en lecture : GET /api/tasks.

    Suivre le tuto pas à pas →
  3. 3

    Une API REST complète

    1 à 2 semaines

    Une API, c'est la liste des demandes que ton serveur accepte. REST, c'est la convention que tout le monde suit pour les nommer.

    • Créer, lire, modifier, supprimer : POST, GET, PATCH, DELETE
    • Lire le corps d'une requête et le valider
    • Tester une API sans front
    • Ranger ses routes et gérer les erreurs
    Pour apprendre

    L'extension VS Code REST Client : tu écris tes requêtes dans un fichier et tu les lances d'un clic.

    Projet

    L'API complète de ta to-do list, qui refuse les données invalides.

    Suivre le tuto pas à pas →
  4. 4

    La base de données : SQL

    1 à 2 semaines

    Un fichier JSON tient pour dix tâches, pas pour dix mille utilisateurs. Une base de données range, cherche et protège tes données. SQL est la langue pour lui parler.

    • Tables, colonnes, clés
    • SELECT, INSERT, UPDATE, DELETE
    • Les requêtes préparées contre l'injection SQL
    • Les relations entre tables et les jointures
    Pour apprendre en jouant
    • SQLBolt : des exercices interactifs, du premier SELECT aux jointures (en anglais).
    • SQL Murder Mystery : une enquête policière à résoudre en SQL (en anglais).
    Projet

    Ton API branchée sur une vraie base SQLite.

    Suivre le tuto pas à pas →
  5. 5

    Relier ton front et ton back

    1 semaine

    Ta to-do list de l'étape 4 du frontend arrête le localStorage et parle à ton API. Les deux moitiés du site se rejoignent.

    • fetch avec POST, PATCH et DELETE
    • Gérer l'attente et les erreurs côté interface
    • Déboguer avec l'onglet Réseau
    • Comprendre l'erreur CORS
    Pour apprendre

    Utiliser fetch, sur MDN, en français : la partie sur les options de la requête.

    Projet

    La to-do list complète : ouvre-la dans deux navigateurs, ce sont les mêmes tâches.

    Suivre le tuto pas à pas →
  6. 6

    Comptes et sécurité

    2 semaines

    Inscription, connexion, et chacun ses tâches. C'est l'étape où une erreur coûte cher, alors on prend le temps.

    • Hacher les mots de passe, ne jamais les stocker en clair
    • Les sessions et les cookies
    • Protéger les routes : qui a le droit de faire quoi
    • Les failles classiques et comment les éviter
    Pour apprendre

    Le Top 10 de l'OWASP, en français : les dix failles les plus courantes sur le web.

    Projet

    Ta to-do list avec des comptes : deux utilisateurs, deux listes, aucun ne voit celle de l'autre.

    Suivre le tuto pas à pas →
  7. 7

    En ligne, pour un vrai usage

    Le projet final

    Ton serveur quitte ton ordi. Une base de données hébergée, un serveur en ligne, des secrets bien rangés, et un backend qui sert à quelqu'un pour de vrai.

    • Ranger tes secrets dans des variables d'environnement
    • Passer à une base Postgres hébergée
    • Mettre ton serveur en ligne, mis à jour à chaque push
    • Ajouter un formulaire de contact au site d'un vrai client

    Le site de ton client sait maintenant recevoir des messages et les garder. C'est un service qu'on peut faire payer.

    Suivre le tuto pas à pas →

Et après ?

Front et back, tu sais construire un site complet. Il reste à trouver des gens qui en ont besoin et qui paient pour. C'est ce qu'on apprend chez les Builders : rejoins la communauté et débloque le reste de la bibliothèque.

Rejoindre les Builders