L’évènement France API 2022 fut un grand succès ! Une journée riche par ses thématiques et interventions d’experts. Si vous l’avez manquée, pas de panique, vous trouverez ici toutes les informations dont vous aurez besoin pour revivre cette journée mémorable !
Le 14 juin 2022 à l’Espace Charenton à Paris se déroulait la première édition de France API. Ce fut le tout premier événement francophone sur les APIs, réunissant pas moins de 511 invités et 44 intervenants ainsi que 20 partenaires et 35 sponsors.
Dans cette rubrique, vous pourrez (re)découvrir le contenu de cette journée à travers des images et des vidéos, prises tout au long de cette journée, tirées de notre chaîne Youtube et de notre compte LinkedIn. Prises de paroles, speakers et sponsors nous avons rassemblé ici, pour vous, toutes les infos essentielles pour (re)vivre cette expérience comme si vous y étiez !
Source : LinkedIn de France API
Replays de l'événement
Session d'ouverture
Après une introduction de Ferhat Bareche (Accetal) et Julien Bichon (Collectif API Thinking) sur la genèse de France API, Philippe Latombe, député et rapporteur de La mission d’information « Bâtir et promouvoir une souveraineté numérique nationale et européenne »,nous a rappelé l’importance de la souveraineté dans la gestion des données et leur traitement dans la sphère publique, et leur acessibilité via la mise en place d’APIs. Il a évoqué également la nécessité de créer des standards ou des normes pour les APIs, pour les Organismes d’Intérêt Vital, mais aussi plus largement.
Sécurité des APIs - un sujet urgent en 2022...
Introduction : tendances et impacts autour de la sécurité des APIs
- Référentiel OWASP Foundation – API Security Top 10
- Sécurité des APIs VS Applications – les solutions actuelles et leurs limites pare-feux applicatifs, passerelles API…
- Quel modèle adopter pour adresser la problématique de sécurité des APIs ?
Speaker : Stéphane Benfredj (Noname)
Ouvrez votre entreprise avec les APIs : cas pratiques Open Insurance, Open Banking, Open MaaS, Open government
Transformation des secteurs, conséquences de marchés hypers concurrentiels et/ou soumis à des réglementations : comment l’ouverture devient une opportunité et une nécessité ?
Speaker : Christian Cagnol (Axway)
APIops : Automatisation de bout en bout du cycle de vie des APIs
- Évolution des entreprises vers l’APIOps
- Déployez vos APIs à travers une chaîne CI/CD
- Bénéfices métiers constatés par les Clients avec l’APIOps
- Démonstration
Speakers :
- Jérome Guillaume (Kong)
- Pierre-Alexandre Loriot (Kong)
Découverte d'une API de monétisation de la donnée
Smartpush vous a fait découvrir une super API au service de la connaissance client et de la monétisation de la donnée / audience !
Speaker : Grégory Mormentyn (Smartpush)
Open Insurance et API : un écosystème pour créer et distribuer des produits innovants
Le secteur de l’assurance est confronté à de multiples changements qui viennent bouleverser le quotidien :
- Nouveaux risques à couvrir (climat, cyber, pandémies, géopolitique, …)
- Nouvelles réglementations (et déréglementations)
- Nouveaux entrants : Insurtechs, GAFAMs, …
- Et la plus importante : les attentes accrues de leurs Assurés.
Les technologies API permettent de faire face à ces bouleversements, nous en avons discuté tous ensemble lors de cette table ronde réunissant mutuelle, bancassureur, courtier & insurtechs.
Au menu de cette table ronde :
- La politique européenne du « Once Only Principle » (https://ec.europa.eu/digital-building-blocks/wikis/display/DIGITAL/Once+Only+Principle) et sa maturité en Europe
- Sa déclinaison en France avec le « Dites le nous une fois » (https://api.gouv.fr/)
- L’offre de services existantes (les APIs, la souscription, les solutions interministérielles et pour les partenaires) et la stratégie de diffusion
- La confiance autour de ces solutions et leur sécurité
- Les prochains jalons et la feuille de route
Cette présentation, dédiée à la sécurité des APIs, traite des menaces listées par l’OWASP API Security top 10. Vous avez assisteré à l’explication détaillée de chaque menace, son exploitation possible, des exemples d’attaques réussies et comment, grâce à la technologie 42Crunch il est possible de s’en prémunir.
Speaker : Philippe Leothaud (42Crunch)
Introduction : Contexte et problématiques de sécurisation des APIs
- La plateforme Noname Security : Fonctionnement/intégrations et architectures
- Analyse de posture des APIs exposées et sécurité “run-time”
- Automatisation de la sécurité des APIs pur les équipes AppDev
Speaker : Stéphane Benfredj (Noname)
Grâce au no-code et à une plateforme d’intégration et d’automatisation unifiée, reprenez le contrôle sur vos APIs et ainsi :
- Développez un écosystème riche et augmentez les revenus de votre entreprise ainsi que la valeur pour l’utilisateur final
- Permettez aux citizen developers de créer des APIs, sans une ligne de code
- Équipez les équipes data analytics pour la création de services data
- Simplifiez la gestion de vos APIs grâce à des tableaux de bords détaillés
Speaker : Jocelyn Arcega (SnapLogic)
Bonnes recettes, bonnes questions à se poser, quelles solutions technologiques et quelle organisation pour bien préparer son entreprise à l’intégration multi-cloud
Speakers : Pierrick Fossez & Jean-Marc Jamet (CGI)
Kyndryl a partagé l’intérêt des plateformes d’architecture API permettant l’Assemblage, le Pilotage et l’Intégration de l’ensemble des environnements hétérogènes de l’entreprise.
Ces plateformes protéiformes articulées autour des datas, applications et infrastructures constituent l’épine dorsale d’un système ouvert sur le vaste portefeuille des fonctions consommables sous forme d’API. Cette nouvelle approche constitue clairement un accélérateur de la capacité d’innovation des entreprises dans les évolutions de leur business model et de leur portefeuille d’offres.
Avec l’évolution des architectures d’entreprise, quels sont les nouveaux enjeux de connectivité et les solutions émergentes permettant de tirer bénéfices d’environnements hybrides et multi-clouds ?
Speakers :
- Mehdi Bouheddi (Kong)
- Mostafa Amokhtari (Kong)
- Présentation de la démarche de l’Oréal sur l’API sur le sujet
- Travaux en lien avec le collectif pour la création d’un standard partagé et reconnu par le plus grand nombre
Speaker : Julien Brun (L’Oréal)
Nous avons eu l’occasion de voir durant cette session une rétrospective de l’APIsation des SI, en partant des fondamentaux, puis le service mesh jusqu’à l’approche API 3.0, donnant une dimension event-driven des APIs, avec la mise en œuvre de nouvelles sources de données s’appuyant sur des technologies telles que Kafka, Solace, MQTT, etc…
Speaker : David Brassely (Gravitee)
Venez avez découvert l’approche Data Flow First d’Akwatype pour simplifier et accélérer la conception des API/Events.
Décrivez vos données, vos services et vos flux, explorez graphiquement vos modélisations et générez vos contrats OpenAPI et AsyncAPI.
Avec Akwatype, relevez le défi de concevoir et documenter la collaboration entre vos applications/services bien avant la phase de réalisation.
Speaker : Pierre-Michel Bret (Akwatype)
Enjeux, importance, et stratégie du passage aux marketplaces de services digitaux. Cas pratiques.
Speakers :
- Spasija Taseva (Axway)
- Emmanuel Méthivier (Axway)
- Vincent Mouden (BPCE)
- Accélérer le développement de vos applications
- Implémenter une architecture moderne
- Garder une cohérence en terme de sécurité, bonnes pratiques et qualité pour toutes vos APIs
- Créer un écosystème dynamique autour de vos APIs
Speakers :
- Ozgur Karahan (MuleSoft)
- Yassine Aarabat (MuleSoft)
Avec sa technologie API-first et agnostique des infrastructures, Delphix automatise le maillon manquant de la transformation digitale – la donnée. Ce REX de Michelin permet de comprendre comment la plateforme Delphix aide les équipes à provisionner, anonymiser, rafraîchir, versionner, et intégrer les données en quelques minutes.
Speaker : Eric Bischoff (Delphix)
Anne-Sophie a abordé au cours de son intervention différents aspects juridiques à prendre en considération dès les prémices du projet d’élaboration d’une API. De la protection des données à la propriété intellectuelle, en passant par les aspects réglementaires et contractuels, Anne-Sophie vous a guidé au fil de sa présentation afin d’assurer la sécurité juridique de vos APIs.
Speaker : Anne-Sophie Morvan (Luxhub)
- L’enjeux des API
- L’API, pilier de la plateformisation
- Potentiel business de l’Open Finance
- Pourquoi un programme API
- Les facteurs clés de succès
- Retours d’expérience d’un programme API chez BPCE / Global Financial Services
- Rôle & objectifs du programme
- Offre d’accompagnement des Métiers
- Opportunité business : cas d’usage concrets au sein de BPCE / GFS (BaaS, BaaP)
Speakers :
- Attaques API : quelles sont les évolutions et les impacts métiers ?
- Etude de cas des attaques API de 2021 : LinkedIn, Microsoft, Parler
- Solution Salt Security : découverte des APIs, détection des vulnérabilités, analyse du trafic API
Speaker : Nicolas Jeanselme (Salt Security)
- Comment déléguer le contrôle d’accès aux APIs avec OAuth 2.0 as a Service?
- Pourquoi renforcer l’authentification pour l’accès à vos APIs ?
- Comment faire du SSO avec Token Exchange ?
Speaker : El Amine Hamis (Okta)
L’API Gateway est au coeur des SI. Il s’appuie sur des ressources disponibles sur son environnement permettant ainsi de les mutualiser.
Elément central de l’Ipaas, l’API Gateway, en association avec des outils tiers, étend ses fonctionnalités pour amplifier le bénéfice des services qu’il fournit. Venez découvrir l’importance d’un écosystème fort et étendu !
Speaker : Thierry Milliard (Software AG)