En bref
- Auth0 fournit l’authentification et l’autorisation des API comme moyen de sécuriser l’accès aux points de terminaison de l’API (voir Authentification et autorisation de l’API)
- Pour autoriser un utilisateur d’une SPA, Auth0 prend en charge l’Implicit Grant (voir Implicit Grant)
- La SPA et l’API doivent toutes deux être configurées dans le Auth0 Dashboard (voir Auth0 Configuration)
- Les Permissions de l’utilisateur peuvent être imposées à l’aide de l’Authorization Extension (voir Configurer l’Authorization Extension)
- L’API sera sécurisée en veillant à ce qu’un jeton d’accès valide soit transmis dans l’en-tête HTTP Authorization lorsque des requêtes sont envoyées à l’API (voir Implémenter l’API)
- La bibliothèque Auth0.js peut être utilisée pour autoriser l’utilisateur de la SPA et obtenir un jeton d’accès valide pouvant servir à appeler l’API (voir Autoriser l’utilisateur)
- La SPA peut transmettre le jeton d’accès dans l’en-tête HTTP Authorization lorsqu’elle envoie des requêtes à l’API (voir Appeler l’API)
- La SPA peut afficher des éléments de l’interface de façon conditionnelle selon les scopes accordés à l’utilisateur (voir Afficher des éléments de l’interface de façon conditionnelle selon le scope)