Conclusion (applications monopage + API)
Conclusion du scénario d’architecture SPA + API
Dans ce document, nous avons présenté un scénario simple mettant en jeu une API utilisée par une application monopage (SPA) pour permettre aux employés de saisir leurs feuilles de temps.
Nous avons vu ce qu’est l’octroi implicite, ce qu’est un , comment configurer une API dans Auth0, comment configurer une application monopage pour communiquer de façon sécurisée avec cette API, comment définir et sécuriser nos points de terminaison d’API, comment utiliser les bibliothèques fournies pour valider le Jeton d’accès et comment en obtenir un nouveau auprès d’Auth0.
Nous avons commencé par décrire le cas d’utilisation et les exigences, puis nous avons expliqué comment chacune de ces exigences peut être satisfaite, ainsi que le raisonnement derrière chacun des choix effectués.
Nous avons utilisé Node.js pour l’implémentation de l’API et Angular pour la SPA. Nous espérons toutefois qu’après avoir parcouru ce document, vous serez en mesure de mettre cela en œuvre avec les technologies de votre choix.