Skip to main content
Dans ce document, nous avons présenté un scénario simple : une API utilisée par une application mobile pour permettre aux employés de saisir leurs feuilles de temps. Nous avons découvert le grant Authorization Code avec PKCE, ce qu’est un , comment configurer une API dans Auth0, comment configurer une application mobile pour communiquer de façon sécuritaire avec cette API, comment définir et sécuriser nos points de terminaison d’API, comment utiliser les bibliothèques fournies pour valider le jeton d’accès et comment en obtenir un nouveau auprès d’Auth0. Nous avons commencé par décrire le cas d’utilisation et les exigences, puis nous avons expliqué comment chacune de ces exigences peut être satisfaite, ainsi que le raisonnement derrière chacun des choix effectués. Nous avons utilisé Node.js pour la mise en œuvre de l’API et Android pour l’application mobile. Nous espérons toutefois qu’après avoir parcouru ce document, vous serez en mesure de le faire avec les technologies de votre choix. N’oubliez pas de revenir consulter de nouveaux cas d’utilisation et des scénarios d’architecture plus complexes !