Développement Web

Qu’est-ce que API Route / Route Handler (Next.js) ?

Endpoints HTTP définis dans le projet Next.js (`pages/api` ou `app/.../route.ts`) pour exposer JSON, webhooks ou actions serveur sans monter un serveur Express séparé — souvent couplés auth et déploiement serverless.

route handlerAPI route Next.js

Définition simple

C'est comme une fenêtre guichet sur la cuisine : le client demande un plat via une petite ouverture sans entrer dans toute la logique métier exposée. Les Route Handlers (`GET`, `POST`, etc. dans `route.ts`) ou les API Routes historiques répondent aux requêtes HTTP depuis le même repo que le front. Ils servent [webhooks](/lexique/webhook), callbacks OAuth, préférences utilisateur, ou pont vers une base — en réutilisant l’infra [Vercel](/lexique/vercel-plateforme) ou équivalent. Pour une architecture [API REST](/lexique/api-application-programming-interface) complète, un backend dédié peut rester nécessaire selon charge et équipes.

Comment ça marche ?

Fichier `route.ts` exporte des fonctions par verbe HTTP ; accès `Request`/`Response` Web ; peut tourner en [Node ou Edge](/lexique/edge-runtime) selon config. Côté Pages Router, `pages/api/*.ts` recevait `NextApiRequest/Response`. À combiner avec [authentification](/lexique/authentification-web) et contrôle d’accès ([autorisation](/lexique/autorisation-acces)).

Impact business

Centraliser petits endpoints dans Next réduit surface opérationnelle (un déploiement, secrets partagés) — les équipes small-product rapportent souvent un gain de vélocité net sur features « glue » (form contact, signature webhook, preview CMS) sans pour autant remplacer une API métier lourde.

Bonnes pratiques

  • Validation schéma ; erreurs typées ; secrets via variables d’environnement ; monitoring ; frontière claire avec services métier externes.

Erreurs communes

  • Y mettre toute la logique métier sans tests. Oublier limites timeout serverless. Exposer des opérations sensibles sans rate limiting ni validation.

Prompt IA

Contexte : endpoint [POST /api/inscription newsletter]. Rédige squelette Route Handler Next.js App Router avec validation Zod, réponse JSON et code erreur 400 ; deux risques sécu à couvrir (rate limit, CSRF) en bullet points.

QUESTIONS FRÉQUENTES

Aller plus loin sur API Route / Route Handler (Next.js).

Route Handler = HTTP classique (webhooks, API publique) ; Server Action = mutation depuis composants React avec form/progression — usages différents.