Skip to main content
このドキュメントでは、従業員が勤務時間を記録できるようにするために、モバイルアプリケーションから利用される API というシンプルなシナリオを取り上げました。 Authorization Code Grant with PKCE、 とは何か、Auth0 で API を設定する方法、この API と安全に通信できるようモバイルアプリケーションを設定する方法、API のエンドポイントを定義して保護する方法、提供されているライブラリを使ってアクセストークンを検証する方法、そして Auth0 から新しいアクセストークンを取得する方法について学びました。 まず、ビジネスケースと要件を説明し、続いて各要件をどのように満たせるか、また、それぞれの選択の背景にある考え方を解説しました。 API の実装には Node.js を、モバイルアプリケーションには Android を使用しました。ただ、このドキュメントを読み終える頃には、皆さんも自分の好みの技術を使ってこれを構築できるようになっているはずです。 新しいビジネスケースや、より複雑なアーキテクチャシナリオもぜひご確認ください。