Deux jours, quinze talks officiels, un atelier en format réduit, et une salle comble à la Cité Internationale Universitaire de Paris. SymfonyLive 2025, les 27 et 28 mars, n'a pas été une conférence de curiosité — c'est une conférence de confirmation. La communauté PHP francophone sait exactement ce qu'elle veut construire cette année, et elle l'a dit sans détour : des APIs explicites avec API Platform 4, une authentification sans mot de passe avec WebAuthn, une architecture asynchrone robuste avec Messenger. Cinq talks ont cristallisé les sujets qui méritent une action concrète dans ton projet.
La keynote de Potencier : Symfony 7.2, l'exigence sans romantisme
Fabien Potencier a ouvert sans concession. Symfony 7.2 — sorti en janvier 2025 avec le support complet de PHP 8.4 — n'est pas une révolution, c'est une ligne éditoriale : typage strict partout où c'est possible, dépréciation propre et documentée, suppression des compatibility layers qui ralentissaient l'évolution du framework. La roadmap 7.x porte une intention claire : la communauté Symfony assume désormais de casser ce qui doit l'être plutôt que d'accumuler de la dette de compatibilité ascendante. Pour les équipes qui maintiennent encore du Symfony 5.x ou 6.x sans plan de migration, le message est sans ambiguïté — il n'y a plus de fenêtre confortable pour remettre à plus tard.
API Platform 4 : l'atelier qui a converti les récalcitrants
L'atelier animé par Kévin Dunglas a réuni une quarantaine de développeurs pendant deux heures. La version 4 d'API Platform rompt franchement avec le « magic bundle » des versions précédentes : fini les annotations implicites et les comportements cachés, bienvenue aux State Providers et State Processors explicites, aux attributs PHP 8.x natifs, à la séparation nette entre le modèle de données (ton entité Doctrine) et la ressource exposée (ton DTO). Le gain est immédiat sur la lisibilité et la testabilité unitaire. La migration depuis la v3 est balisée, mais elle demande du temps — mieux vaut la prévoir dans un sprint dédié plutôt que de la glisser en douce dans une feature.
<?php
// src/State/ArticleProvider.php
namespace App\State;
use ApiPlatform\Metadata\Operation;
use ApiPlatform\State\ProviderInterface;
use App\ApiResource\ArticleResource;
use App\Repository\ArticleRepository;
final class ArticleProvider implements ProviderInterface
{
public function __construct(
private readonly ArticleRepository $repository,
) {}
public function provide(
Operation $operation,
array $uriVariables = [],
array $context = [],
): object|array|null {
$article = $this->repository->find($uriVariables['id'] ?? null);
if (null === $article) {
return null;
}
return new ArticleResource(
id: $article->getId(),
title: $article->getTitle(),
publishedAt: $article->getPublishedAt(),
);
}
}WebAuthn et Messenger : deux maturités à exploiter maintenant
Besoin d'un expert Symfony ?
Réserver un appel →Un talk consacré à WebAuthn a fait salle pleine. L'argument central : les mots de passe représentent le vecteur de compromission le plus prévisible et le plus évitable, et les équipes PHP qui n'intègrent pas FIDO2 dans leur roadmap 2025 paient une dette d'UX et de sécurité qui se creuse. Avec symfony/security et la librairie web-auth/webauthn-framework, le chemin vers une authentification sans mot de passe est traçable dès aujourd'hui sur PHP 8.4. De son côté, Nicolas Grekas a présenté un bilan de production sur Messenger : des systèmes traitant des millions de messages par semaine, sur des transports Doctrine, Redis ou Amazon SQS, avec une observabilité correcte. Le constat partagé dans la salle est sans appel — Messenger est massivement sous-utilisé. Beaucoup d'équipes gèrent encore des queues maison ou des Cron artisanaux, alors que le composant couvre nativement le retry automatique, le routing par priorité et le traitement en batch.
- API Platform 4 : tes DataProviders v3 doivent être réécrits en State Providers — prévois un sprint de migration dédié, ne le glisse pas dans une feature
- WebAuthn : commence par les flows admin (login backoffice) avant d'exposer l'authentification sans mot de passe aux utilisateurs finaux
- Messenger : remplace tes queues custom et tes Cron artisanaux par des handlers typés avec retry automatique et routing explicite
- PHP 8.4 : les property hooks et l'asymmetric visibility sont supportés par Symfony 7.2 — utilise-les dès maintenant dans tes entités et services
- Symfony 5.x / 6.x : la roadmap 7.x accélère, planifie ta migration avant que l'écart technique ne devienne un frein au recrutement
# config/packages/messenger.yaml
framework:
messenger:
transports:
async:
dsn: '%env(MESSENGER_TRANSPORT_DSN)%'
options:
queue_name: default
retry_strategy:
max_retries: 3
delay: 1000 # millisecondes
multiplier: 2
max_delay: 0 # pas de plafond
routing:
App\Message\SendWelcomeEmail: async
App\Message\GenerateReport: async
App\Message\ResizeImage: asyncCe que ça change concrètement pour ton équipe
SymfonyLive 2025 a dressé un tableau net : la communauté PHP francophone est en avance sur ses pratiques, mais les équipes terrain le sont rarement au même rythme. API Platform 4 est disponible, WebAuthn est mûr, Messenger est fiable — les outils sont là. Ce qui manque souvent, c'est le diagnostic honnête de l'existant et la priorisation claire des chantiers. Si tu veux cartographier l'état réel de ton projet Symfony et identifier les migrations à traiter en priorité, c'est précisément ce que couvre un Bear Scan — l'audit technique ciblé que je réalise en tant que CTO externalisé PHP/Symfony.
Besoin d'un expert Symfony ?
20 ans d'expérience sur l'écosystème PHP/Symfony.