L'infrastructure
qui fait tenir le tout.

APIs performantes, bases optimisées, serveurs blindés, déploiements zéro-stress. La colonne vertébrale invisible de chaque projet livré.

30+Projets déployés
99.9%Uptime garanti
50+APIs construites
0Faille sécurité

Stack technique maîtrisé

Chaque outil choisi pour la bonne raison — performance, scalabilité ou rapidité de livraison.

Runtime & Langages

Node.js92%

APIs REST, middleware, WebSockets, Express/Fastify

PHP88%

Backend pur, API REST, intégration cPanel/Apache

TypeScript90%

Typage strict, generics, interfaces avancées

Python72%

Scripts automation, API Flask, data processing

Bases de données

MySQL / MariaDB90%

Schémas complexes, indexation, requêtes optimisées

Supabase / PostgreSQL85%

RLS, realtime, auth, storage, edge functions

Prisma ORM88%

Relations, migrations, query builder typé

MongoDB70%

Documents, agrégation, Atlas cloud

Infrastructure & DevOps

Docker82%

Containers, docker-compose, multi-services

Apache / Nginx88%

.htaccess, virtual hosts, proxy, rewrite rules

cPanel / VPS92%

Déploiement, DNS, FTP, certificats SSL

Git & CI/CD85%

Git flow, GitHub Actions, déploiement auto

Sécurité & Auth

JWT / OAuth287%

Auth stateless, tokens, refresh, roles

HTTPS / SSL / TLS92%

Certificats Let's Encrypt, HSTS, CORS

Firewall & WAF80%

Règles iptables, fail2ban, protection DDoS

RGPD & CNDP85%

Conformité Loi 09-08, CGV, politique vie privée

Services Backend

01

API REST & GraphQL

Conception et développement d'APIs robustes, documentées avec Swagger. Versionning, rate limiting, pagination.

02

Architecture BDD

Modélisation de schémas complexes, optimisation des requêtes, indexation, relations, migrations.

03

Docker & Micro-services

Containerisation de l'application, orchestration multi-services, isolation des environnements dev/prod.

04

Auth & Sécurité

Systèmes d'authentification sécurisés — JWT, OAuth2, sessions, RBAC, 2FA, protection CSRF/XSS.

05

Emails transactionnels

SMTP, Mailgun, SendGrid — templates HTML, triggered emails, bounce handling.

06

Paiement en ligne

Intégration CMI, Stripe, PayPal. Webhooks, confirmation commande, conformité bancaire.

07

Déploiement & CI/CD

Pipeline de déploiement automatisé, rollback, zero-downtime, scripts bash d'automatisation.

08

Monitoring & Logs

Uptime monitoring, alertes, logs centralisés, dashboards de performance serveur.

09

Sauvegardes & Recovery

Stratégie de backup auto quotidien/hebdomadaire, restoration rapide, résilience aux pannes.

De zéro à la production en 5 étapes

01

Provisioning

Choix VPS/hébergeur, installation OS, accès SSH sécurisé, configuration réseau et DNS.

02

Stack Setup

Installation Apache/Nginx, PHP/Node.js, MySQL, SSL Let's Encrypt, configuration pare-feu.

03

Déploiement

Upload fichiers, migrations BDD, variables d'environnement, tests de cohérence finale.

04

Sécurisation

Fail2ban, HSTS, headers sécurité, WAF, audit de vulnérabilités, politique de backup.

05

Monitoring

Uptime Robot, alertes email/SMS, logs rotations, dashboards Grafana si nécessaire.

Projets en production

Plateforme Événementielle

API PHP complète — inscription en ligne, paiement sécurisé, gestion des participants, dashboard admin temps réel. Base MySQL optimisée pour les pics de charge.

PHP REST APIMySQLPayment GatewayCNDP ComplianceApachecPanel
100+Inscrits gérés
20+Endpoints API
99.9%Uptime

Système de Réservation

Backend complet — Prisma ORM + Supabase, gestion des disponibilités en temps réel, notifications email automatisées, dashboard admin, API multilingue.

Node.jsPrismaSupabasePostgreSQLViteAuth JWT
15+Unités gérées
500+API calls/day
95+PageSpeed

App Sport [Confidentiel]

Backend multi-services — API Node.js pour gestion d'équipes, matchs et classements, base PostgreSQL, authentification OAuth2, push notifications temps réel.

Node.jsDockerPostgreSQLWebSocketREST APIOAuth2
5Micro-services
40+Endpoints
WSReal-time

Plateforme Éditoriale [Confidentiel]

Backend Supabase — authentification éditeurs, gestion articles/catégories/tags, upload images CDN, politiques RLS granulaires, API temps réel.

SupabasePostgreSQLRLSStorageEdge FunctionsAuth
50+Articles indexés
12RLS policies
WSRealtime

Du code propre,
maintenable et documenté

api/users.tsTypeScript
// POST /api/users — Secure account creation
export async function createUser(req: Request, res: Response) {
  const { name, email, password, role = 'user' } = req.body;

  if (!name || !email || !password) {
    return res.status(400).json({ error: 'Required fields missing' });
  }

  try {
    const existing = await db.query(
      'SELECT id FROM users WHERE email = ? LIMIT 1',
      [email]
    );
    if (existing.length > 0) {
      return res.status(409).json({ error: 'Email already in use' });
    }

    const hash = await bcrypt.hash(password, 12);

    const result = await db.query(`
      INSERT INTO users (name, email, password_hash, role, created_at)
      VALUES (?, ?, ?, ?, NOW())
    `, [name, email, hash, role]);

    const token = jwt.sign(
      { id: result.insertId, email, role },
      process.env.JWT_SECRET!,
      { expiresIn: '7d' }
    );

    await mailer.send({ to: email, template: 'welcome', data: { name } });

    return res.status(201).json({ success: true, token });

  } catch (err) {
    console.error('[createUser]', err);
    return res.status(500).json({ error: 'Server error' });
  }
}

Besoin d'une infrastructure solide ?

API de zéro, refonte d'infra existante, ou setup serveur complet — je prends tout en charge. Du concept au déploiement sécurisé. Devis gratuit.

AL.

© 2026 Aymane Limam — Développeur Full-Stack & Expert SEO