Insights

Des retours d'expérience techniques et vérifiables — pas du contenu marketing. Premiers articles en préparation.

webMethods 10.15 : les pièges de l'API REST d'administration (et comment les contourner)À paraître

Corps de policy enveloppés, alias en base64, endpoints qui répondent 200 sans rien faire : un guide de terrain des comportements non documentés de l'API d'administration, vérifiés un par un.

Rotation OAuth2 sans coupure : la stratégie du recouvrementÀ paraître

Faire tourner des credentials clients sans fenêtre d'interruption : deux stratégies valides en parallèle, retrait après bascule, et les caches fantômes qui vous attendent au tournant.

GitOps pour l'APIM : appliquer la sécurité comme une fonction de l'intégritéÀ paraître

Une API dont la définition ne correspond plus à ce qui tourne n'est pas gouvernée. Comment refuser le déploiement plutôt que constater l'écart — fail-closed, au moment de l'apply.