JSON signifie JavaScript Object Notation. C’est un format textuel pour représenter des données structurées comme objets, tableaux, chaînes, nombres, booléens et valeurs nulles.
Le principe à retenir
La RFC 8259 décrit JSON comme un format léger et textuel.
JSON vient de JavaScript, mais un document JSON n’est pas un programme JavaScript à exécuter.
Exemple concret
Un objet fictif valide peut être {"message":"bonjour","actif":true}. Les clés et chaînes sont entre guillemets doubles.
Points pratiques
- Utiliser des guillemets doubles pour les clés.
- Éviter les commentaires et virgules finales.
- Valider le JSON avant import.
- Ne jamais exposer de secrets dans un exemple public.
- Distinguer syntaxe valide et donnée fiable.
À ne pas confondre
JSON n’est pas une base de données, pas un langage de programmation complet et pas une preuve que la donnée est vraie.
Limites et vérifications
La sécurité consiste à parser avec un outil standard, contrôler les champs attendus et refuser les valeurs inattendues.
Avant de l’utiliser en production, vérifiez toujours le périmètre réel : données manipulées, droits d’accès, secrets, coût possible, maintenance et capacité à revenir en arrière. Une notion bien comprise doit réduire le risque, pas seulement donner l’impression de maîtriser un outil.
Pour aller plus loin dans le même cluster : logiciels d’automatisation.
Objet, tableau et types de valeurs
Un objet associe des noms à des valeurs entre accolades. Un tableau contient une suite de valeurs entre crochets. Le nombre 42 et la chaîne « 42 » n’ont pas le même type : cette différence peut modifier le traitement d’un montant ou d’un identifiant. Les valeurs true, false et null s’écrivent sans guillemets et en minuscules.
JSON ne fournit pas de type date natif. Un champ contenant une date reste généralement une chaîne dont le format doit être convenu avec le destinataire. De même, null, une chaîne vide et un champ absent peuvent avoir des significations distinctes dans une API. C’est le contrat de cette API, et non JSON seul, qui fixe cette interprétation.
Valider deux choses différentes
La première validation porte sur la syntaxe : guillemets, virgules, échappement des caractères et fermeture des structures. La seconde porte sur le métier : un prix doit-il être positif ? Le champ message est-il obligatoire ? Une syntaxe correcte ne répond à aucune de ces questions. Utilisez le schéma attendu par l’application ou des contrôles explicites pour les traiter.
Une réponse d’IA annoncée « au format JSON » doit elle aussi être contrôlée. Des balises Markdown entourant le document, un commentaire explicatif ou une virgule finale peuvent empêcher son analyse directe. N’essayez pas de rendre l’import tolérant en exécutant le texte avec eval : utilisez un parseur JSON et refusez une entrée invalide.
Les limites à connaître
Évitez les clés dupliquées dans un même objet : les logiciels peuvent les interpréter différemment. Pour les très grands nombres, vérifiez la précision disponible dans le langage du destinataire. Enfin, un fichier JSON peut contenir des informations privées aussi facilement qu’un tableur : masquez tokens, mots de passe et données personnelles avant de le joindre à une demande d’aide.
Sources et méthode
Article documentaire, sans essai pratique réalisé pour cette publication. Les exemples sont des propositions à adapter, non des résultats mesurés. Documentation consultée : www.rfc-editor.org — rfc8259.

