Spring Boot Best Practices
Construire des apps Spring Boot de qualité — DI, DTO, JPA, sécurité, tests bien faits
- Quoi
- Construire des apps Spring Boot de qualité — DI, DTO, JPA, sécurité, tests bien faits
- Coût
- Gratuit
- Prérequis
- un projet Java avec Spring Boot
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — un skill concis de bonnes pratiques Spring Boot : starters Maven/Gradle, structure de packages par fonctionnalité, injection par constructeur avec champs final, configuration YAML externalisée avec `@ConfigurationProperties` typé et profils, contrôleurs RESTful avec DTO (jamais d'entités JPA exposées) et validation Bean, logique métier dans des `@Service` sans état avec `@Transactional` granulaire, Spring Data JPA avec projections DTO et requêtes personnalisées, journalisation SLF4J paramétrée, tests unitaires (JUnit 5 + Mockito), tests d'intégration (`@SpringBootTest`, `@WebMvcTest`, `@DataJpaTest`, Testcontainers), et essentiels de sécurité — Spring Security, hachage BCrypt des mots de passe, requêtes paramétrées contre l'injection SQL, encodage de sortie contre le XSS. Règle explicite sur les secrets : jamais codés en dur, variables d'environnement ou coffre. Crédit : @github. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un projet Java avec Spring Boot Installe-moi « Bonnes pratiques Spring Boot ». Construire des apps Spring Boot de qualité — injection de dépendances, DTO, JPA, sécurité, tests Dépôt : https://github.com/github/awesome-copilot/blob/main/skills/java-springboot/SKILL.md 1. Récupère le fichier SKILL.md du skill github-awesome-copilot-java-springboot depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers auxiliaires dans le répertoire des skills de l'agent, dans un dossier nommé « github-awesome-copilot-java-springboot ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (ex. tout compte, clé API ou outil CLI mentionné dans les prérequis ci-dessus). GitHub est optionnel : si j'ai un compte GitHub ou le CLI gh, tu peux l'utiliser ; sinon, l'accès public suffit. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat ; les identifiants passent par le coffre sécurisé ou des variables d'environnement. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.