En bref
- Auth0 fournit l’authentification et l’autorisation d’API pour sécuriser l’accès aux points de terminaison de l’API (lire Authentification et autorisation d’API)
- Pour autoriser une Machine-to-Machine Application (un CLI, un service ou un démon sans interaction utilisateur), Auth0 prend en charge le grant Client Credentials (lire Client Credentials Grant)
- La Machine-to-Machine Application et l’API doivent toutes deux être configurées dans l’Auth0 Dashboard (lire Configuration d’Auth0)
- L’API sera sécurisée en veillant à ce qu’un jeton d’accès valide (implémenté sous forme de JSON Web Token) soit transmis dans l’en-tête HTTP Authorization lors des appels à l’API (lire Implémenter l’API)
- Une fois l’autorisation accordée, un jeton d’accès est émis à la Machine-to-Machine Application (lire Obtenir un jeton d’accès)
- La Machine-to-Machine Application peut ensuite utiliser ce jeton d’accès et le transmettre dans un en-tête HTTP Authorization pour authentifier les appels aux points de terminaison de l’API (lire Appeler l’API)
Le principe
Objectifs et exigences
- permet l’exécution de processus automatisés dans le backend
- permet d’intégrer à l’architecture de futures applications, comme une application mobile
- permet à la Timesheets API d’être sécurisée et accessible aux utilisateurs et aux applications autorisés
- permet de réutiliser une grande partie du code et de la logique d’affaires de l’application dans d’autres apps