Applications mobiles · Mixte

Déploiement progressif et interrupteurs de capacité

En une ligne : Publiez à un petit pourcentage, observez les métriques et élargissez — et conservez la capacité de désactiver une fonctionnalité sans publier une version.

Pourquoi c'est essentiel justement sur mobile

Côté serveur, on peut revenir en arrière en minutes. Dans une application, une version publiée se trouve chez les utilisateurs, et un correctif passe par l'examen et le temps de distribution. Un interrupteur qui désactive une capacité à distance est le seul filet de sécurité qui agit immédiatement.

Comment le faire correctement

Commencez par quelques pour cent, attendez suffisamment pour voir de vraies données, puis élargissez. Fixez à l'avance le seuil d'arrêt : une hausse des plantages, une baisse du taux d'achèvement du processus, une flambée des erreurs réseau.

Un interrupteur a besoin d'une valeur par défaut sûre quand il n'y a pas de réponse du serveur — une application qui se bloque parce que le service de configuration n'est pas disponible a échangé un problème contre un autre.

Hygiène

Un interrupteur est temporaire. Fixez une date d'expiration pour chacun et nettoyez. Un système avec cent vieux interrupteurs devient imprévisible, et personne ne sait quelle combinaison tourne vraiment sur l'appareil de l'utilisateur.

Pour aller plus loin

Liez chaque interrupteur à une expérience mesurée et non à un simple marche-arrêt : qui est dans le groupe, quelle est la métrique, quand décide-t-on. Sinon, le « déploiement progressif » ne devient qu'un mécanisme d'arrêt, pas un moyen d'apprendre ce qui fonctionne vraiment.