Aller au contenu principal

Glossaire technique

Référence bilingue des termes clés utilisés dans la documentation STOA. Chaque entrée fournit le terme français, son équivalent anglais, et une définition concise.

Pour les traducteurs

Lors de la traduction de la documentation STOA en français, utilisez toujours la colonne Terme FR comme traduction canonique. N'inventez pas de nouvelles traductions pour les termes établis.

A

Terme FRTerme ENDéfinition
AbonnementSubscriptionLien entre une application consommatrice et une API, accordant l'accès avec des quotas spécifiques.
AdaptateurAdapterComposant qui traduit les définitions UAC dans le format natif d'une passerelle spécifique (Kong YAML, Apigee proxy, etc.). Voir Adaptateurs de passerelle.
Agent (IA)AgentSystème d'IA (ex. Claude, GPT) qui invoque des outils via MCP pour effectuer des tâches de manière autonome.
ApplicationApplicationEntité consommatrice enregistrée sur la plateforme qui détient des identifiants et des abonnements.
ArgoCDArgoCDOutil de livraison continue GitOps. Synchronise les manifestes Kubernetes depuis Git vers le cluster.

C

Terme FRTerme ENDéfinition
Claim (JWT)ClaimPaire clé-valeur intégrée dans un jeton JWT (ex. tenant_id, roles, scope).
Clé d'APIAPI KeyIdentifiant statique utilisé par les consommateurs pour authentifier les appels API. Géré via les abonnements.
ConsommateurConsumerEntité (personne, équipe ou application) qui s'abonne et consomme des API via la plateforme.
Contrat d'APIAPI ContractVoir UAC (Contrat d'API universel).
CRD (Définition de ressource personnalisée)CRD (Custom Resource Definition)Mécanisme d'extension Kubernetes. STOA utilise des CRD pour les ressources Tool et ToolSet.

E

Terme FRTerme ENDéfinition
Edge-MCPEdge-MCPMode de passerelle principal pour l'intégration des agents IA via le protocole MCP. En production.
Espace de noms (namespace)NamespaceFrontière d'isolation Kubernetes. Chaque tenant STOA obtient un namespace dédié (tenant-{id}).

F

Terme FRTerme ENDéfinition
Fournisseur d'identitéIdP (Identity Provider)Source d'authentification externe (Google, GitHub, SAML) fédérée dans Keycloak.

G

Terme FRTerme ENDéfinition
GitOpsGitOpsModèle opérationnel où Git est la source de vérité unique. STOA utilise ArgoCD pour la livraison GitOps.

I

Terme FRTerme ENDéfinition
Identifiants clientClient CredentialsType de flux OAuth 2.0 pour l'authentification machine-à-machine (pas d'interaction utilisateur).
IsolationIsolationSéparation entre les tenants aux niveaux réseau, namespace, identité, données et passerelle. Voir Multi-Tenant.

J

Terme FRTerme ENDéfinition
Jeton d'accèsAccess TokenIdentifiant à durée de vie courte (JWT) émis par Keycloak après authentification. Utilisé dans les en-têtes Authorization: Bearer.
Jeton Web JSON (JWT)JWT (JSON Web Token)Format de jeton signé utilisé pour l'authentification stateless. Validé par la passerelle.
JSON-RPCJSON-RPCProtocole utilisé par MCP pour la découverte d'outils (tools/list) et l'invocation (tools/call).

K

Terme FRTerme ENDéfinition
KeycloakKeycloakServeur open-source de gestion des identités et des accès. STOA utilise un realm par tenant.

L

Terme FRTerme ENDéfinition
Limitation de débitRate LimitPolitique qui restreint le nombre d'appels API par fenêtre de temps (ex. 600 requêtes/minute).

M

Terme FRTerme ENDéfinition
MCP (Protocole de contexte de modèle)MCP (Model Context Protocol)Protocole ouvert permettant aux agents IA de découvrir et d'invoquer des outils. STOA implémente MCP via les transports SSE et REST.
MétrologieMeteringPipeline de suivi d'utilisation (basé sur Kafka) qui enregistre les appels API pour la facturation et l'analyse.
Mode de déploiementDeployment ModeL'un des 4 modes de passerelle : edge-mcp, sidecar, proxy, shadow. Voir Modes de passerelle.
Mode shadowShadow ModeMode de capture passive du trafic pour la découverte d'API legacy. Reporté en attente de revue sécurité.
Mode sidecarSidecar ModeMode de passerelle déployé aux côtés de passerelles existantes (Kong, Envoy) pour l'injection d'observabilité.
mTLS (TLS mutuel)mTLS (Mutual TLS)Authentification TLS bidirectionnelle où le client et le serveur présentent des certificats.
Multi-tenantMulti-TenantArchitecture où une seule instance de plateforme sert plusieurs organisations isolées.

O

Terme FRTerme ENDéfinition
OAuth 2.0OAuth 2.0Framework d'autorisation standard de l'industrie. STOA supporte les flux authorization code, client credentials et ROPC.
OIDC (OpenID Connect)OIDC (OpenID Connect)Couche d'identité au-dessus d'OAuth 2.0. Utilisée par Keycloak pour le SSO et l'authentification utilisateur.
OPA (Open Policy Agent)OPA (Open Policy Agent)Moteur de politiques utilisé par la passerelle pour l'autorisation fine (politiques Rego).
Optimisation de jetonsToken OptimizationFonctionnalité de la passerelle qui réduit la consommation de jetons LLM en compressant les descriptions d'outils.
Outil (MCP)ToolFonction exposée via MCP que les agents IA peuvent découvrir et invoquer. Défini comme CRD Kubernetes.

P

Terme FRTerme ENDéfinition
PasserelleGatewayComposant d'exécution qui route, authentifie et applique les politiques au trafic API/MCP.
Plan de contrôleControl PlaneCouche de gestion centralisée de STOA — API, Console UI et Portail. Fonctionne dans le cloud ou on-premise.
Plan de donnéesData PlaneCouche d'exécution où circule le trafic API — passerelles, proxies, sidecars. Généralement on-premise.
Point d'entréeEndpointURL où une API ou un outil est accessible (ex. https://api.example.com/v1/users).
PolitiquePolicyRègle appliquée au trafic API : limitation de débit, CORS, validation JWT, filtrage IP, etc.
Portail développeurPortalPortail en libre-service où les consommateurs découvrent les API, gèrent les abonnements et consultent l'utilisation.

R

Terme FRTerme ENDéfinition
RBAC (Contrôle d'accès basé sur les rôles)RBAC (Role-Based Access Control)Modèle d'autorisation avec 4 rôles : cpi-admin, tenant-admin, devops, viewer.
Realm (domaine)RealmUnité d'isolation Keycloak. STOA crée un realm par tenant avec des utilisateurs, clients et rôles indépendants.

S

Terme FRTerme ENDéfinition
Scope (portée)ScopeGranularité de permission OAuth 2.0 (ex. stoa:read, stoa:write, stoa:admin).
SSE (Événements envoyés par le serveur)SSE (Server-Sent Events)Protocole de streaming unidirectionnel utilisé pour les connexions d'agents MCP.

T

Terme FRTerme ENDéfinition
Tenant (locataire)TenantOrganisation isolée sur la plateforme. Chaque tenant possède son propre namespace, realm, API et utilisateurs.

U

Terme FRTerme ENDéfinition
UAC (Contrat d'API universel)UAC (Universal API Contract)Format de définition d'API agnostique de STOA. « Définir une fois, exposer partout. » Voir Concept UAC.

W

Terme FRTerme ENDéfinition
WebhookWebhookRappel HTTP déclenché par des événements de la plateforme (API déployée, abonnement créé, etc.).

Conventions de traduction

Lors de la traduction de la documentation STOA en français :

  1. Garder en anglais (ne jamais traduire) : MCP, UAC, SSE, JWT, OIDC, OAuth, OPA, CRD, RBAC, ArgoCD, Keycloak, Kubernetes, namespace, scope, webhook, JSON-RPC
  2. Traduire avec l'original entre parenthèses (première occurrence uniquement) : « passerelle (gateway) », « abonnement (subscription) », « locataire (tenant) »
  3. Utiliser les termes informatiques français établis : « jeton » (token), « point d'entrée » (endpoint), « limitation de débit » (rate limit)
  4. Le code reste en anglais : noms de variables, commandes CLI, chemins d'API, clés YAML
  5. Diagrammes Mermaid : traduire les libellés mais garder les identifiants de nœuds en anglais

Ensemble d'outils

Terme FRTerme ENDéfinition
Ensemble d'outilsToolSetCRD qui connecte un serveur MCP externe et expose ses outils via la passerelle STOA.