Conclusion (SPAs + API)
Conclusion du scénario d’architecture SPAs + API
Dans ce document, nous avons abordé un scénario simple dans lequel une API est utilisée par une application monopage (SPA) pour permettre aux employés de saisir leurs feuilles de temps.
Nous avons découvert l’Implicit Grant, ce qu’est un , comment configurer une API dans Auth0, comment configurer une application monopage (SPA) pour communiquer de façon sécuritaire avec cette API, comment définir et sécuriser nos points de terminaison de l’API, comment utiliser les bibliothèques fournies pour valider le jeton d’accès et comment en obtenir un nouveau depuis Auth0.
Nous avons commencé par décrire le contexte d’affaires et les exigences, puis nous avons expliqué comment chacune de ces exigences peut être satisfaite ainsi que le raisonnement derrière chaque choix effectué.
Nous avons utilisé Node.js pour la mise en œuvre de l’API et Angular pour la SPA. Nous espérons toutefois qu’après avoir parcouru ce document, vous serez en mesure de réaliser la même chose à l’aide des technologies de votre choix.