Par souci de simplicité, nous concentrerons notre mise en œuvre uniquement sur l’authentification et l’autorisation. Comme vous le verrez dans les exemples, l’entrée de feuille de temps fournie sera codée en dur, et l’API n’enregistrera pas cette entrée de feuille de temps. Elle se contentera plutôt de renvoyer certaines informations.
Définir les points de terminaison de l’API
/orders et /customers. Une application qui se connecte à cette API peut effectuer des opérations CRUD (créer, lire, mettre à jour, supprimer) en envoyant une requête à un point de terminaison d’API avec la méthode HTTP correspondante (POST, GET, PUT, PATCH ou DELETE).
Pour l’API Timesheets d’ExampleCo, vous devrez configurer un point de terminaison pour créer des entrées de feuille de temps.
HTTP 201 Created et un corps contenant un objet JSON doté d’une propriété message qui décrit la nouvelle feuille de temps :
Consultez la mise en œuvre en Node.js.
Sécuriser les points de terminaison d’API
HTTP 401 Unauthorized.
Consultez la mise en œuvre dans Node.js.
Obtenir un jeton d’accès
Vérifiez les permissions de l’application
scope. Pour savoir comment le configurer, consultez le paragraphe Configurer les scopes.
Pour notre point de terminaison, nous exigerons le scope batch:upload.
Consultez la mise en œuvre dans Node.js.
Mettre en place l’application machine à machine
Obtenir un jeton d’accès
Nous allons commencer par appeler le point de terminaison d’API Auth0/oauth/token pour obtenir un jeton d’accès.
Pour ce faire, nous aurons besoin des valeurs de configuration suivantes, que vous trouverez dans les paramètres de l’application :
- Domain : le domaine Auth0 ainsi que l’identifiant de votre tenant. Cette valeur fera partie de l’URL de l’API :
https://{yourTenant}/oauth/token. - : identifiant de l’API.
- : Client ID de l’application Auth0.
- : Client Secret de l’application Auth0.
POST au point de terminaison https://{yourDomain}/oauth/token avec une charge utile au format suivant :
Appeler l’API
- Créer une entrée de feuille de temps codée en dur au format JSON.
- Ajouter le jeton d’accès dans l’en-tête
Authorizationde notre requête. - Envoyer la requête HTTP
POST. - Analyser la réponse et l’afficher dans le terminal (facultatif).