Sto lavorando a un piccolo tool interno per il team e mi sono bloccato su una cosa che sembrava semplice. Devo far parlare la nostra web app con un servizio di terze parti per recuperare alcuni dati, ma la loro documentazione è un po' confusa riguardo all'autenticazione. In pratica, dopo aver ottenuto il token, non sono sicuro di come strutturare correttamente la richiesta per l'endpoint che mi serve. Qualcuno che ha già integrato un'API simile si è trovato a dover gestire manualmente l'header di autorizzazione in ogni chiamata? Mi chiedo se esista un modo più pulito per gestire questo flusso senza dover riscrivere la stessa logica ovunque.
|
Cosa fare per gestire header di autorizzazione nelle API senza duplicare codice?
|
|
Si spesso si usa un wrapper del client HTTP che aggiunge sempre l header di autorizzazione con il token. Si crea una configurazione comune cosi non serve riscrivere la logica in ogni chiamata. Così il flusso resta pulito e si gestisce il refresh in un posto.
Capisco la voglia di evitare una soluzione complicata ma a volte bastano parametri sparsi e una chiamata per endpoint ma il token va passato in ogni richiesta. Un approccio centralizzato riduce errori e duplicazione.
Mi rompe dover copiare la stessa logica di header per ogni chiamata con token. Sarebbe comodo avere un modo semplice per farlo una volta e basta.
Alla fine la domanda e se sia meglio centralizzare l header di autorizzazione o passare il token in ogni chiamata Ma e questa la direzione giusta?
Una soluzione pratica e usare un intercettore o middleware che inietta l header di autorizzazione con il token su tutte le richieste cosi si gestisce anche scenari di token scaduto e retry.
forse il tema va oltre il codice e tocca il concetto di token rotation senza entrare nei dettagli e questa idea serve come spunto senza spiegare tutto subito.
|
|
« Precedente | Successivo »
|

