Publié le 05/10/2026
Les API sont devenues des éléments essentiels de notre quotidien numérique. Elles permettent à des logiciels, des applications et des services de communiquer entre eux, mais leur complexité croissante rend plus difficile le maintien de leur cohérence au fil du temps.
C’est dans ce contexte que s’inscrit PEEPS, un projet de recherche porté par l’Université de Rennes et l’IRISA et financé par l’ANR. Son objectif : mieux relier les besoins métier, le code, la documentation et le comportement réel des API REST afin de détecter plus tôt les incohérences et de contribuer à rendre ces interfaces plus fiables, compréhensibles et sécurisées.
Pour nous présenter ce projet et ses enjeux, nous avons échangé avec Stéphanie Challita, maîtresse de conférences en ingénierie logicielle à l’Université de Rennes, au sein de l’ESIR et de l’équipe DiverSE à l’IRISA, et porteuse du projet PEEPS.
PEEPS, pour “Précision dans la définition des APIs REST”, est un projet de recherche qui vise à rendre les API REST plus fiables, compréhensibles et cohérentes.
Aujourd’hui, une même API est décrite de plusieurs façons : par les besoins métier, par le code développé par les informaticiens et par sa documentation. Ces différentes descriptions peuvent progressivement diverger, notamment lorsque l’API évolue. PEEPS cherche à créer des liens entre ces différentes facettes afin de détecter automatiquement les incohérences et de faciliter leur correction.
L’objectif est donc de mieux accompagner tout le cycle de vie d’une API, de sa conception à son utilisation et à son évolution.
On peut voir une API comme un intermédiaire permettant à deux logiciels de communiquer entre eux.
Par exemple, lorsque vous utilisez une application météo, l’application n’a pas nécessairement elle-même les informations météorologiques : elle peut les demander à un autre service grâce à une API. De la même manière, lorsqu’un site de réservation communique avec un système de paiement, ce sont des API qui permettent aux différents services de “se parler”.
REST est aujourd’hui l’une des façons les plus répandues pour concevoir ces interfaces, notamment sur le Web. Les API sont devenues centrales parce que nos services numériques reposent de plus en plus sur l’assemblage de nombreux logiciels et services différents. Elles permettent à ces systèmes de communiquer, d’échanger des données et de proposer de nouveaux services sans avoir à tout reconstruire à chaque fois.
On peut donc les voir comme les points de rencontre entre les différents composants de notre monde numérique.
Le principal défi est de parvenir à faire dialoguer des descriptions qui n’ont pas été conçues pour communiquer entre elles.
Les besoins métier sont exprimés avec le vocabulaire des responsables produit (Product Owners ou PO) et le code avec celui des développeurs. La documentation est générée à partir du code et est souvent incomplète. Même lorsqu’ils parlent de la même chose, ces différentes descriptions peuvent progressivement diverger.
Nous cherchons donc à développer des méthodes permettant de relier automatiquement ces différentes représentations, d’identifier les incohérences et de déterminer leur origine. Nous nous intéressons également à ce qui se passe réellement lors de l’exécution d’une API, afin de confronter ce qui est prévu à ce qui est effectivement observé.
Ces incohérences peuvent avoir des conséquences très concrètes, notamment en matière de sécurité ou de protection des données personnelles. Par exemple, une spécification peut indiquer qu’un utilisateur ne doit pouvoir accéder qu’à ses propres données, alors qu’une évolution du code rend par erreur accessibles les données d’un autre utilisateur. L’API peut alors fonctionner techniquement, tout en introduisant une faille de confidentialité.
Un autre défi consiste donc à permettre à ces mécanismes de fonctionner tout au long de la vie d’une API : une API évolue, son code change, sa documentation doit être mise à jour et ses utilisateurs doivent pouvoir continuer à l’utiliser correctement. L’ambition de PEEPS est de garantir la cohérence entre ces différentes facettes, de la conception à l’exécution.
Les outils actuels permettent déjà d’analyser séparément le code d’une API, sa documentation ou encore son fonctionnement. Ce que PEEPS cherche à faire, c’est mettre ces différentes informations en relation entre elles afin de vérifier leur cohérence globale. A terme, nous voulons par exemple pouvoir détecter automatiquement qu’une fonctionnalité décrite dans les besoins métier n’est pas correctement implémentée dans le code, qu’un élément du code n’est plus décrit dans la documentation, ou encore qu’un exemple fourni dans la documentation ne correspond plus au comportement réel de l’API.
Cela peut également concerner des enjeux de sécurité et de protection des données personnelles. Imaginons qu’une spécification précise qu’un utilisateur ne peut accéder qu’à ses propres données. Si une évolution du logiciel introduit par erreur la possibilité d’accéder aux données d’un autre utilisateur, PEEPS vise à détecter cette incohérence en établissant un lien entre l’exigence, le code et le comportement réel de l’API.
Nous souhaitons également permettre aux responsables produit (PO) de décrire leurs besoins sous une forme suffisamment précise pour pouvoir ensuite générer automatiquement des tests. L’ambition est ainsi de passer d’outils qui vérifient séparément les différentes parties d’une API à une approche qui relie les besoins, le développement, la documentation et l’exécution, afin de détecter les problèmes plus tôt et de faciliter leur correction.
PEEPS est un projet de recherche financé par l’ANR dans le cadre de l’appel JCJC (Jeunes Chercheuses et Jeunes Chercheurs). Il est porté et coordonné par Stéphanie Challita, maîtresse de conférences en ingénierie logicielle à l’Université de Rennes, au sein de l’ESIR et de l’équipe DiverSE à l’IRISA.
Ses travaux portent notamment sur l’ingénierie dirigée par les modèles, une approche qui consiste à utiliser des modèles pour représenter, analyser et manipuler des systèmes logiciels. Cette expertise est particulièrement pertinente pour PEEPS, puisque le projet vise précisément à établir des liens entre les différentes représentations d’une API — ses besoins métier, sa documentation, son code et son comportement à l’exécution — afin d’en vérifier la cohérence.
Pour mener le projet, une équipe dédiée à été constitué avec un doctorant et un postdoctorant, qui vont prochainement commencer leurs travaux sur PEEPS. Le projet pourra également s’appuyer, selon les besoins, sur les expertises complémentaires de chercheurs de l’équipe DiverSE à l’IRISA, notamment sur les questions de co-évolution des logiciels et de respect de la vie privée. Enfin, une collaboration est prévue avec le LIST au Luxembourg, notamment avec Jordi Cabot, chercheur reconnu dans le domaine de l’ingénierie logicielle. Cette collaboration permettra d’enrichir certaines orientations scientifiques du projet et de bénéficier d’une expertise complémentaire sur les problématiques liées à l’évolution et à la modélisation des systèmes logiciels.
L’accompagnement du Pôle Images & Réseaux a été particulièrement utile pour prendre du recul sur le projet. Les échanges permettent notamment de confronter mes problématiques de recherche aux réalités rencontrées par les entreprises qui développent ou utilisent des API. C’est important pour un projet comme PEEPS, car notre objectif n’est pas uniquement de développer de nouvelles méthodes scientifiques : nous voulons qu’elles puissent, à terme, répondre à des problèmes concrets rencontrés dans l’industrie.
Le suivi du Pôle constitue ainsi un point de contact avec l’écosystème régional et nous aide à identifier les cas d’usage, les besoins et les perspectives de valorisation qui pourront accompagner les résultats scientifiques du projet.
Avec PEEPS, l’ambition est de dépasser une approche où les différentes composantes d’une API sont analysées séparément, pour construire une vision plus globale et cohérente de son fonctionnement. En reliant les besoins métier, le développement, la documentation et l’exécution, le projet cherche à accompagner les API tout au long de leur cycle de vie et à détecter les problèmes avant qu’ils ne deviennent critiques. Au-delà des avancées scientifiques, l’enjeu est également de rapprocher la recherche des besoins concrets des entreprises et de faire émerger des méthodes capables d’améliorer durablement la qualité, la sécurité et la fiabilité des services numériques.
Le projet PEEPS illustre ainsi l’intérêt des dispositifs de financement de la recherche qui permettent de faire émerger de nouvelles idées et de structurer de jeunes équipes autour de questions scientifiques porteuses. Alors que l’Appel à projets générique (AAPG) de l’ANR est actuellement ouvert et que sa clôture approche, cette dynamique constitue une nouvelle occasion pour les chercheuses et chercheurs de proposer des projets ambitieux et de faire avancer les connaissances sur des enjeux scientifiques et technologiques au cœur des transformations numériques.