Skip to main content
Dans ce scénario, nous allons créer une API de feuilles de temps pour une entreprise fictive nommée ExampleCo. L’API permettra de gérer les entrées de feuille de temps d’un employé ou d’un sous-traitant. Nous allons également créer une application mobile qui servira à consulter et à consigner des entrées de feuille de temps dans la base de données centralisée des feuilles de temps à l’aide de l’API.

En bref

Le principe

ExampleCo est une entreprise de services-conseils en démarrage. Elle compte actuellement environ 100 employés et confie aussi plusieurs activités à des sous-traitants externes. Tous les employés et les sous-traitants externes doivent remplir leurs feuilles de temps chaque semaine. L’entreprise a créé une application de feuilles de temps, un scénario que nous avons abordé dans l’authentification unique pour les applications Web régulières. Les employés à l’interne utilisent cette application Web pour remplir leurs feuilles de temps, mais l’entreprise souhaite offrir une application mobile que les employés et les sous-traitants pourront utiliser lorsqu’ils ne sont pas sur place. L’application servira à consigner les entrées de feuilles de temps et à envoyer les données à la base de données centralisée des feuilles de temps au moyen de l’API. Elle permettra aussi aux gestionnaires d’approuver les entrées de feuilles de temps.

Objectifs et exigences

ExampleCo veut mettre en place une solution flexible. Il pourrait y avoir plusieurs employés et sous-traitants qui devront pouvoir consigner des entrées de feuille de temps, ainsi que des traitements par lots qui pourraient téléverser des entrées de feuille de temps depuis d’autres systèmes externes. L’entreprise a donc décidé de développer une seule Timesheets API qui servira à consigner les heures, non seulement pour cette application mobile, mais aussi pour toutes les autres applications. Elle veut mettre en place une architecture de sécurité suffisamment flexible pour répondre à ce besoin. ExampleCo veut s’assurer qu’une grande partie du code et de la logique métier de l’application puisse être partagée entre les différentes applications. Il faut que seuls les utilisateurs et les applications autorisés aient accès à la Timesheets API.

En savoir plus