Utiliser des JSON Web Tokens avec des applications côté client
Comme les JSON Web Tokens (JWTs) sont sans état (c’est-à-dire que l’application qui les consomme ne tient compte que de leur contenu, et non de leurs états antérieurs), c’est l’un des scénarios les plus faciles à tester localement. Vous pouvez obtenir des pour vos tests à l’aide de l’une des méthodes suivantes :- Créez un utilisateur test pour une connexion de base de données, puis connectez cet utilisateur par programmation. Essentiellement, vous utilisez le Resource Owner Password Flow. Pour obtenir des instructions détaillées de mise en œuvre, consultez Call Your API Using the Resource Owner Password Flow.
- Utilisez un bot de navigateur pour simuler un utilisateur, se connecter et récupérer un JWT.
Utiliser des sessions avec des applications côté serveur
À moins que votre application côté serveur ne permette de créer des sessions factices à des fins de test, vous devrez disposer d’un moyen de vous connecter manuellement via Auth0. Pour un aperçu général de la façon de procéder, consultez Flux du code d’autorisation. Pour des instructions détaillées de mise en œuvre, consultez notre tutoriel Ajouter une connexion à l’aide du flux du code d’autorisation.Utiliser des domaines locaux avec Auth0
Si vous développez votre application localement, vous pouvez utiliserlocalhost et d’autres domaines auxquels Auth0 n’a pas accès (comme ceux d’un intranet) comme URL de rappel. Par exemple, pendant le développement, vous pourriez utiliser http://localhost:3000/callback comme URL de rappel.
- Accédez à Auth0 Dashboard > Applications > Applications, puis cliquez sur l’application.
- Ajoutez l’URL à la liste Allowed Callback URLs.