Chapitre 15 : HTTPS/CSP

Écouter la leçon Lecture audio assistée par IA

1. Pourquoi le HTTPS est-il non négociable ?

Le Service Worker a le pouvoir total d'intercepter vos données. S'il était accessible via HTTP, un attaquant pourrait injecter un script malveillant au milieu de la connexion (Man-In-The-Middle) et prendre le contrôle de votre application.

2. Content Security Policy (CSP)

La CSP est une couche de sécurité supplémentaire qui aide à détecter et atténuer certains types d'attaques, notamment le XSS (Cross Site Scripting).

<meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self' https://trustedscripts.com;">

Conclusion

Une PWA se doit d'être le canal le plus sécurisé pour l'utilisateur. Prochaine étape : **Audit avec Lighthouse**.

Ateliers pratiques & Projets

Testez vos compétences avec nos exercices guidés et le tuteur IA.

Ateliers pratiques & Corrigés détaillés

Ateliers pratiques & Corrigés

#1 — Comprendre les notions
Atelier #1

Expliquez avec vos mots le concept central de ce chapitre.

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
/* Reportez-vous au cours */
#2 — Application guidée
Atelier #2

Reprenez l'exemple du cours et réalisez un cas pratique.

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
/* Comparez vos résultats avec les exemples */
#3 — Mini défi d'autonomie
Atelier #3

Concevez une mini-solution liée à ce chapitre.

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
/* Vérifiez la cohérence technique */
Besoin d'aide ?
Tuteur Virtuel
Bonjour ! Je suis votre tuteur virtuel. Comment puis-je vous aider avec ce cours aujourd'hui ?
Historique des conversations
Chargement...