Par souci de simplicité, notre implémentation portera uniquement sur l’authentification et l’autorisation. Comme vous le verrez dans les exemples, l’entrée de feuille de temps sera codée en dur, et l’API ne la conservera pas. Elle renverra simplement une partie des informations.
Définir les points de terminaison de l’API
/orders et /customers. Une application qui se connecte à cette API peut effectuer des opérations CRUD (créer, lire, mettre à jour, supprimer) en appelant un point de terminaison avec la méthode HTTP correspondante (POST, GET, PUT, PATCH ou DELETE).
Pour l’API Timesheets d’ExampleCo, vous devrez configurer un point de terminaison pour créer des entrées de feuille de temps.
HTTP 201 Created et un corps contenant un objet JSON avec une propriété message qui décrit la feuille de temps nouvellement créée :
Consultez l’implémentation en Node.js.
Sécuriser les points de terminaison de l’API
HTTP 401 Unauthorized.
Consultez l’implémentation dans Node.js.
Obtenir un jeton d’accès
Vérifier les permissions de l’application
scope. Pour savoir comment le configurer, consultez la section Configurer les scopes.
Pour notre point de terminaison, nous exigerons le scope batch:upload.
Consultez l’implémentation dans Node.js.
Mettre en œuvre l’application Machine-to-Machine
Obtenir un jeton d’accès
Nous allons commencer par appeler le point de terminaison d’API Auth0/oauth/token pour obtenir un jeton d’accès.
Pour ce faire, vous aurez besoin des valeurs de configuration suivantes, que vous trouverez dans les paramètres de l’application :
- Domaine : le domaine Auth0, qui correspond aussi à l’identifiant de votre locataire. Cette valeur fera partie de l’URL de l’API :
https://{yourTenant}/oauth/token. - : identifiant d’API.
- : ID client de l’application Auth0.
- : Secret client de l’application Auth0.
POST au point de terminaison https://{yourDomain}/oauth/token avec un payload au format suivant :
Appeler l’API
- Créer une entrée de feuille de temps codée en dur au format JSON.
- Ajouter le jeton d’accès en tant qu’en-tête
Authorizationdans notre requête. - Effectuer la requête HTTP
POST. - Analyser la réponse et l’afficher dans le terminal (facultatif).