Développement Web
Qu’est-ce que API Route / Route Handler (Next.js) ?
Endpoints HTTP définis dans le projet Next.js (`pages/api` ou `app/.../route.ts`) pour exposer JSON, webhooks ou actions serveur sans monter un serveur Express séparé — souvent couplés auth et déploiement serverless.
Définition simple
C'est comme une fenêtre guichet sur la cuisine : le client demande un plat via une petite ouverture sans entrer dans toute la logique métier exposée. Les Route Handlers (`GET`, `POST`, etc. dans `route.ts`) ou les API Routes historiques répondent aux requêtes HTTP depuis le même repo que le front. Ils servent [webhooks](/lexique/webhook), callbacks OAuth, préférences utilisateur, ou pont vers une base — en réutilisant l’infra [Vercel](/lexique/vercel-plateforme) ou équivalent. Pour une architecture [API REST](/lexique/api-application-programming-interface) complète, un backend dédié peut rester nécessaire selon charge et équipes.
Comment ça marche ?
Fichier `route.ts` exporte des fonctions par verbe HTTP ; accès `Request`/`Response` Web ; peut tourner en [Node ou Edge](/lexique/edge-runtime) selon config. Côté Pages Router, `pages/api/*.ts` recevait `NextApiRequest/Response`. À combiner avec [authentification](/lexique/authentification-web) et contrôle d’accès ([autorisation](/lexique/autorisation-acces)).
Impact business
Centraliser petits endpoints dans Next réduit surface opérationnelle (un déploiement, secrets partagés) — les équipes small-product rapportent souvent un gain de vélocité net sur features « glue » (form contact, signature webhook, preview CMS) sans pour autant remplacer une API métier lourde.
Bonnes pratiques
- Validation schéma ; erreurs typées ; secrets via variables d’environnement ; monitoring ; frontière claire avec services métier externes.
Erreurs communes
- Y mettre toute la logique métier sans tests. Oublier limites timeout serverless. Exposer des opérations sensibles sans rate limiting ni validation.
Prompt IA
Contexte : endpoint [POST /api/inscription newsletter]. Rédige squelette Route Handler Next.js App Router avec validation Zod, réponse JSON et code erreur 400 ; deux risques sécu à couvrir (rate limit, CSRF) en bullet points.
SERVICE LIÉ
Passer de la définition à un projet concret.
Application web & SaaS
Approfondir ce sujet dans le cadre d’un accompagnement adapté à votre contexte.
À LIRE AUSSI
Guides plus complets sur le blog.
QUESTIONS FRÉQUENTES
Aller plus loin sur API Route / Route Handler (Next.js).
Route Handler = HTTP classique (webhooks, API publique) ; Server Action = mutation depuis composants React avec form/progression — usages différents.
Edge = latence faible globale et APIs limitées ; Node = compat libs complètes — choisir selon dépendances et besoins cold start.
Possible pour charges modestes ; au-delà, services découplés (microservices, BFF) évitent de surcharger le runtime Next.
