Para simplificar, mantendremos nuestra implementación centrada únicamente en la autenticación y la autorización. Como verás en los ejemplos, la entrada del registro de horas estará codificada de forma fija y la API no la conservará. En su lugar, se limitará a devolver parte de la información.
Defina los endpoints de la API
/orders y /customers. Una aplicación que se conecta a esta API puede realizar operaciones CRUD (crear, leer, actualizar y eliminar) al llamar a un endpoint de API con el método HTTP asociado (POST, GET, PUT, PATCH o DELETE).
Para la API de registros de horas de ExampleCo, deberá configurar un endpoint para crear registros de horas.
HTTP 201 Created y un cuerpo que contiene un objeto JSON con una propiedad message que describe el registro de horas recién creado:
Consulta la implementación en Node.js.
Protege los endpoints de la API
HTTP 401 Unauthorized.
Consulta la implementación en Node.js.
Obtener un token de acceso
Compruebe los permisos de la aplicación
scope. Para obtener más información sobre cómo configurarlos, consulte el apartado Configurar los alcances.
Para nuestro endpoint, requeriremos el alcance batch:upload.
Consulte la implementación en Node.js.
Implementa la aplicación Machine-to-Machine
Obtener un token de acceso
Comenzaremos invocando el endpoint de la API/oauth/token de Auth0 para obtener un token de acceso.
Para ello, necesitaremos los siguientes valores de configuración, que puede encontrar en la configuración de la aplicación:
- Dominio: el dominio de Auth0 y también el identificador de su inquilino. Este valor formará parte de la URL de la API:
https://{yourTenant}/oauth/token. - : identificador de la API.
- : ID de cliente de la aplicación de Auth0.
- : Secreto del cliente de la aplicación de Auth0.
POST en el endpoint https://{yourDomain}/oauth/token con una carga útil en el siguiente formato:
Invocar la API
- Crear una entrada de registro de horas codificada manualmente en formato JSON.
- Agregar el token de acceso a la solicitud como encabezado
Authorization. - Realizar la solicitud HTTP
POST. - Analizar la respuesta e imprimirla en la terminal (opcional).