Skip to main content
L’assurance qualité joue un rôle important pour repérer les problèmes avant qu’ils n’aient des répercussions sur vos clients. Selon la nature de votre projet, vous voudrez tenir compte de plusieurs types de tests d’assurance qualité dans le cadre de votre intégration avec Auth0 :
  • Votre application est-elle facile à comprendre et à utiliser, même pour les personnes en situation de handicap ?
  • Votre application doit-elle fonctionner sur différents navigateurs et appareils ?
  • Votre application doit-elle fonctionner dans des contextes multinationaux ou internationaux ?
  • Comment votre application se comportera-t-elle lorsqu’elle sera soumise à des charges de production imprévues ?
  • Comment pouvez-vous vous assurer que votre application est protégée contre les vulnérabilités de sécurité ?
Auth0 Universal Login et les widgets UI associés (comme Lock) ont déjà été conçus et développés selon les pratiques exemplaires en matière de convivialité et d’accessibilité, et offrent une prise en charge prête à l’emploi éprouvée pour toute une gamme de navigateurs et appareils. La prise en charge de l’internationalisation (I18N) est également offerte prête à l’emploi, avec une extensibilité intégrée conçue pour les besoins personnalisés de multilinguisme et de localisation (L10N). Pour s’assurer que les exigences fonctionnelles sont respectées et que les événements inattendus sont gérés correctement, des directives sont fournies pour tester l’intégration entre votre ou vos application(s) et Auth0, ainsi que pour effectuer des tests unitaires sur les modules d’extensibilité individuels (comme les Rules, les Hooks et les scripts de base de données personnalisée). Des directives sont également fournies concernant la politique de tests d’intrusion d’Auth0 afin de vous aider lors des tests de vulnérabilités de sécurité, ainsi que sur la façon dont les tests simulés peuvent être utilisés conjointement avec notre politique de tests de charge pour contribuer à garantir que votre ou vos application(s) fonctionnent bien sous une charge imprévue.

Tests unitaires

L’objectif des tests unitaires est de vérifier des unités de code individuelles. Si vous créez du code personnalisé dans Auth0 sous forme de Rules, de Hooks ou de Custom DB scripts, vous devriez envisager d’utiliser un framework de test (comme Mocha) pour tester votre code. Les entreprises qui ont le mieux réussi avec Auth0 ont constaté qu’il est utile d’exécuter ces tests unitaires avant de déployer automatiquement la configuration du tenant Auth0 et les ressources connexes.

Tests d’intégration

Comme bonne pratique, il est recommandé de configurer des tenants distincts pour le développement, les tests et la production, comme indiqué dans les conseils d’architecture relatifs à la prise en charge du SDLC. Auth0 vous permet de configurer des variables accessibles depuis l’extensibilité personnalisée; vous pouvez les considérer comme des variables d’environnement pour votre tenant Auth0. Plutôt que de coder en dur des références qui changent lorsque le code passe des environnements de développement, de test et de production, vous pouvez utiliser un nom de variable configuré dans le tenant et utilisé par le code d’extensibilité personnalisée. Il est ainsi plus facile d’utiliser le même code personnalisé, sans modification, dans différents tenants, puisque ce code peut utiliser des variables qui seront renseignées avec des valeurs propres au tenant au moment de l’exécution :
  • Pour utiliser des variables dans Rules, voyez comment configurer des valeurs
  • Pour utiliser des variables dans Hooks, voyez comment configurer les secrets dans l’éditeur
  • Pour utiliser des variables dans Actions, consultez Explore Flows and Triggers
  • Pour utiliser des variables dans Custom DB Scripts, consultez les paramètres de configuration
Nous recommandons d’utiliser des variables pour stocker les valeurs propres au tenant ainsi que tout secret sensible qui ne devrait pas être exposé dans votre code personnalisé. Si votre code personnalisé est déployé dans GitHub, l’utilisation d’une variable propre au tenant permet d’éviter l’exposition de valeurs sensibles dans votre dépôt GitHub.

Automatisation des tests

Vous pouvez automatiser l’ensemble de votre processus de compilation en y intégrant l’automatisation du déploiement ainsi que l’automatisation des tests. Cela permet de déployer de nouvelles versions de la configuration et/ou du code personnalisé dans Auth0 et d’exécuter des tests automatisés. Si les tests détectent des défaillances, les fonctionnalités d’automatisation du déploiement peuvent servir à rétablir la dernière version fonctionnelle. Pour en savoir plus, consultez le guide sur l’automatisation du déploiement.

Tests simulés

Pour concilier la politique de tests de charge d’Auth0 et le besoin d’effectuer des tests de charge, il est courant chez les clients d’Auth0 de simuler les points de terminaison d’Auth0. Il s’agit d’une pratique utile pour s’assurer que votre application fonctionne avec les interfaces prévues sans avoir à limiter vos tests, et des outils comme MockServer, JSON Server ou même Postman peuvent vous aider.

Project Planning Guide

Nous mettons à votre disposition un guide de planification en format PDF, que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons. B2B IAM Project Planning Guide

Architecture à organisations multiples (multitenance)

De nombreuses plateformes B2B appliquent une certaine forme d’isolation ou d’image de marque à l’organisation de leurs clients, ce qui peut complexifier tout système de gestion des identités et des accès (IAM). Si c’est votre cas, nous vous recommandons de prendre le temps de consulter nos recommandations et nos pratiques exemplaires pour ce type d’environnement. Architecture à organisations multiples