Gast
#6773191
Hallo, Ich habe nun dieses Tutorial schon recht gut durchgearbeitet und verstanden: https://bezkoder.com/node-js-rest-api-express-mysql/ Was mich als nächstes interessiert: Wenn man so eine API zur Verfügung stellt, dann hat die ja evtl. eine Beschreibung (OpenAPI/Swagger), aber kein Frontend (im Beispiel wird Postman zum Testen verwendet). Nun würde ich die API-Funktionen gerne so absichern, dass man sie nur aufrufen kann, wenn man sich vorher mit einem Microsoft-Konto authentifiziert hat (OAuth0?) Wie macht man das / wie stellt man das zur Verfügung? Normalerweise würde ja ein Frontend die Seite aufrufen und ein Sesson-Coockie speichern, dann würde umgeleitet zu Microsoft zum Anmelden usw.. Aber wenn die API kein Frontend hat..? Und wie testet man das dann? auch mit Postman?