Skip to main content
このシナリオでは、ExampleCo という架空の会社向けに、タイムシート API を構築します。この API では、従業員または契約社員のタイムシート エントリを管理できます。 また、この API を使って一元管理されたタイムシート データベース内のタイムシート エントリを表示および記録するモバイルアプリケーションも構築します。

要点

前提

ExampleCo はコンサルティング系のスタートアップ企業です。現在、約 100 人の従業員を抱え、いくつかの業務は外部の委託業者に委託しています。すべての従業員と外部の委託業者は、毎週タイムシートを記入する必要があります。 この会社はタイムシート用のアプリケーションを構築しており、このシナリオについては 従来型ウェブアプリのシングルサインオン ですでに取り上げています。社内の従業員はこのウェブアプリを使ってタイムシートを記入していますが、会社としては、従業員や委託業者が社外にいるときにも使えるモバイルアプリケーションを必要としています。このアプリは、タイムシート エントリを記録し、そのデータを API を使って一元管理されたタイムシート データベースに送信するために使用されます。また、このアプリでは管理者がタイムシート エントリを承認することもできます。

目標と要件

ExampleCo は、柔軟なソリューションを構築したいと考えています。タイムシート エントリを記録する必要がある従業員や業務委託者が複数存在する可能性があるほか、外部の別システムからタイムシート エントリをアップロードするバッチ処理も想定されています。 そのため同社は、このモバイルアプリだけでなく、ほかのすべてのアプリケーションからも作業時間を記録できるよう、単一の タイムシート API を開発することにしました。また、それに対応できるだけの柔軟性を備えたセキュリティ アーキテクチャを整備したいと考えています。ExampleCo は、アプリケーションのコードやビジネス ロジックの大部分を、異なるアプリケーション間で共有できるようにしたいと考えています。 タイムシート API へのアクセスは、認可されたユーザーとアプリケーションのみに許可される必要があります。

詳細はこちら