🔐 Authentification
Le SDK ne remplace pas votre écran de connexion. Votre app authentifie les utilisateurs ; le SDK n'a besoin que d'un JWT utilisateur au moment du connect.
Flux
Ce que vous passez à connect
| Champ | Obligatoire | Source |
|---|---|---|
token | Oui | Votre backend (JWT pour cet utilisateur) |
gender | Oui | Profil utilisateur de votre app |
height | Oui | Mesures |
weight | Oui | Mesures |
L'id utilisateur Azeoo est renvoyé dans la réponse connect / AzeooSDK.userId (Flutter). N'envoyez pas votre propre id comme paramètre connect séparé.
D'où vient le JWT
| Environnement | Source |
|---|---|
| Production | Votre serveur d'auth après login |
| Développement | Les apps exemple utilisent TestJwtFetcher — dev uniquement |
Les apps exemple appellent un endpoint admin pour obtenir un JWT de test. Copiez le modèle (connect après avoir un token), pas l'URL admin.
Apps Azeoo internes (token d'auth natif)
La plupart des clients SDK ne sont pas concernés. Lisez cette section uniquement si l'équipe Azeoo a configuré votre clé API SDK pour le flux natif interne.
Le flux standard ci-dessus s'applique aux intégrateurs externes : votre backend doit créer un JWT utilisateur de courte durée (signé avec la clé secrète SDK et le payload prédéfini) que votre app transmet à connect / connectUser.
Un petit nombre d'apps Azeoo internes — clients mobiles natifs qui authentifient déjà les utilisateurs sur le serveur Azeoo — peuvent utiliser une clé API SDK qui accepte directement le token d'authentification client natif existant dans le paramètre token. Dans ce cas :
- Vous n'avez pas besoin d'un endpoint backend pour créer un JWT utilisateur avec le payload prédéfini.
- Après la connexion, passez le même token d'auth client que votre app utilise déjà pour les appels API Azeoo à
connect/connectUser, avec le genre, la taille et le poids. - Le serveur Azeoo valide ce token et résout l'utilisateur pour la session SDK.
La signature de l'appel SDK est inchangée — seule la signification de token diffère pour ces clés. Si vous n'êtes pas sûr que votre clé API supporte ce mode, contactez l'équipe Azeoo. Les intégrateurs tiers doivent toujours utiliser le flux JWT utilisateur standard.
Renouvellement du token
- Le SDK stocke les tokens nécessaires aux appels API après connect.
- Si votre JWT expire, obtenez un nouveau token depuis votre backend et appelez connect à nouveau (ou disconnect puis connect).
- Configurez le refresh dans votre app avant de transmettre un JWT frais au SDK.
Déconnexion
// Flutter
await AzeooSDK.disconnect();
// Android
AzeooSDK.shared.disconnect { }
// iOS
AzeooSDK.shared.disconnect { }
Après disconnect, l'UI nutrition/training ne doit pas être affichée tant que vous n'avez pas reconnecté.
Réinitialisation complète (natif)
Si vous devez démonter le moteur Flutter (ex. changer de clé API) :
- Android / iOS :
dispose()puisinitialize()à nouveau - Flutter : en général
disconnect()suffit ; la ré-init dépend de l'hôte