Guides d’intégration
Expo avec un backend sécurisé
Utiliser Orbit dans une application Expo sans embarquer la clé dans le binaire.
Une application mobile distribuée ne peut pas protéger un secret serveur. .env, EXPO_PUBLIC_*, SecureStore et l’obfuscation ne rendent pas une clé Orbit confidentielle.
Application Expo
│ requête authentifiée de votre utilisateur
▼
Backend ou Edge Function de votre produit
│ clé Orbit conservée comme secret serveur
▼
Orbit APIDans Expo, appelez uniquement votre propre endpoint :
export async function searchInterests(query: string) {
const response = await fetch(`${process.env.EXPO_PUBLIC_APP_API_URL}/interests/search`, {
method: "POST",
headers: { "content-type": "application/json" },
body: JSON.stringify({ q: query, category: "anime" }),
});
if (!response.ok) throw new Error("Recherche indisponible");
return response.json();
}EXPO_PUBLIC_APP_API_URL désigne ici votre backend public, jamais Orbit directement. Votre backend vérifie la session utilisateur, valide les entrées, limite les abus et renvoie seulement les résultats nécessaires.
Pour construire ce backend, utilisez le guide Supabase Edge Functions, Next.js ou Cloudflare Workers.