Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[TECH] Simplifier l'usage de stratégie de connections au sein de l'API. #11427

Open
wants to merge 3 commits into
base: dev
Choose a base branch
from

Conversation

VincentHardouin
Copy link
Member

@VincentHardouin VincentHardouin commented Feb 14, 2025

🥞 Problème

Actuellement, nous avons une unique stratégie de connexion pour les utilisateurs et une stratégie pour chaque application, servant en réalité de restriction pour les routes.

🥓 Proposition

Nous proposons d'utiliser le scope à bon escient en protégeant les routes avec grâce à access: { scope: [] } proposé par Hapi.js.
Puis, nous proposons un petit refacto du fichier authentication avec deux bénéfices :

  • Rendre l'ancienne méthode _checkIsAuthenticated renommé au passage en authenticateJWT agnostique du token et déléguer la partie spécifique à la méthode validate de la stratégie.
  • Nous permettre à l'avenir dans l'API Maddo d'utiliser facilement qu'une seule stratégie.

Enfin, nous avons ajouté une configuration unique pour toutes les applications

🧃 Remarques

😋 Pour tester

Essayer de se connecter en tant qu'utilisateur et en tant qu'application

@pix-bot-github
Copy link

Une fois les applications déployées, elles seront accessibles via les liens suivants :

Les variables d'environnement seront accessibles via les liens suivants :

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

Successfully merging this pull request may close these issues.

3 participants