結論(SPAs + API)
SPA + API アーキテクチャのシナリオの結論
このドキュメントでは、従業員が勤務表を記録できるようにするために、Single-Page Application (SPA) から利用する API を含むシンプルなシナリオを扱いました。
Implicit Grant について学び、 とは何か、Auth0 で API を設定する方法、この API と安全に通信できるように SPA アプリケーションを設定する方法、API のエンドポイントを定義して保護する方法、提供されているライブラリを使ってアクセストークンを検証する方法、そして Auth0 から新しいアクセストークンを取得する方法を学びました。
まず業務上のユースケースと要件を説明し、続いて各要件をどのように満たせるか、またそれぞれの選択の背景にある考え方を解説しました。
API の実装には Node.js を、SPA には Angular を使用しました。ただ、このドキュメントを読み終えるころには、皆さんが好みの技術を使って同様のものを構築できるようになっていれば幸いです。