メインコンテンツへスキップ
このドキュメントでは、従業員が勤務表を記録するためにモバイルアプリケーションから利用する API という、シンプルなシナリオを取り上げました。 Authorization Code Grant with PKCE、 とは何か、Auth0 で API を設定する方法、この API と安全に通信できるようモバイルアプリケーションを設定する方法、API エンドポイントを定義して保護する方法、提供されているライブラリを使用してアクセストークンを検証する方法、さらに Auth0 から新しいアクセストークンを取得する方法について学びました。 まず、ビジネスケースと要件を説明し、続いて各要件をどのように満たせるか、またそれぞれの選択の背景にある考え方を説明しました。 API の実装には Node.js を、モバイルアプリケーションには Android を使用しました。ただし、このドキュメントを読み終えた後は、皆さんが好みの技術を使ってこれを構築できるようになっていれば幸いです。 新しいビジネスケースや、より複雑なアーキテクチャシナリオについても、ぜひ今後の更新をご確認ください。