J'ai enfin une ébauche fonctionnelle d'une API et d'un système d'authentification sur ma webapp, c'est assez cool :D
maintenant je vais voir comment stocker le token dans une DB (je pourrais le stocker dans un cookie chiffré mais pas envie de prendre une seule chance de leak)